Расширение Joomla — feenders.de — SQL-инъекция без аутентификации в JooDatabase Lite <5.1.0 — Параметр cid используется в запросах без проверки, что позволяет использовать векторы SQLi.
Показать оригинальное описание (EN)
Joomla Extension - feenders.de - Unauthenticated SQL injection in JooDatabase Lite < 5.1.0 - The cid parameter is used in queries without validation, allowing SQLi vectors.
Характеристики атаки
Последствия
Строка CVSS v4.0