Расширение Joomla — joomlaeventmanager.net — перезапись и принудительная публикация статьи без аутентификации в диспетчере событий Joomla < 5.0.1 — любой посетитель, имеющий собственный токен сеанса, может повторно опубликовать и перезаписать статью, связанную с событием.
Показать оригинальное описание (EN)
Joomla Extension - joomlaeventmanager.net - Unauthenticated article overwrite and force-publish in Joomla Event Manager < 5.0.1 - Any visitor holding their own session token can republish and overwrite an article associated with an event.
Характеристики атаки
Последствия
Строка CVSS v4.0