Ad

CVE-2026-78064

HIGH CVSS 4.0: 8,8 EPSS 0.24%
Обновлено 3 сентября 2026
Joomla
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla - j2commerce.com - анонимное подделка записей корзины с помощью унаследованной задачи FOF `save` в J2Store 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 - `fof.xml` предоставляет задачам представления `carts` подстановочный знак `true` ACL, а FOF применяет только CSRF токены на внутренних HTML-запросах, а не на внешних запросах `format=raw`. `J2StoreControllerCarts` уже включил `remove()` в собственный сеанс вызывающего абонента, но никогда не переопределял общую задачу `save` FOF, поэтому оставалось доступным для вставки новых строк корзины с выбранным злоумышленником `user_id`/`session_id` или перезаписи существующей строки по идентификатору.

Показать оригинальное описание (EN)

Joomla Extension - j2commerce.com - Anonymous cart-record tampering via inherited FOF `save` task in J2Store 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 - `fof.xml` grants the `carts` view's tasks a wildcard `true` ACL, and FOF only enforces CSRF tokens on back-end HTML requests, not on front-end `format=raw` requests. `J2StoreControllerCarts` already scoped `remove()` to the caller's own session, but never overrode the generic FOF `save` task, so it remained reachable to insert new cart rows with an attacker-chosen `user_id`/`session_id`, or overwrite an existing row by id.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0