Расширение Joomla — joomshaper.com — отсутствует проверка токена CSRF при бронировании объекта и конечных точках контакта с агентом в свойстве SP < 4.1.4 — конечные точки бронирования посетителей (properties.booking) и отправки контактной формы агента (agents.sendmail) обрабатывали запросы POST без проверки токенов анти-CSRF сеанса Joomla.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Missing CSRF Token Verification in Property Booking and Agent Contact Endpoints in SP Property < 4.1.4 - The visitor booking (properties.booking) and agent contact form submission (agents.sendmail) endpoints processed POST requests without verifying Joomla session anti-CSRF tokens.
Характеристики атаки
Последствия
Строка CVSS v4.0