Расширение Joomla — joomshaper.com — непроверенный адрес электронной почты и манипулирование формами в запросах на бронирование в свойстве SP < 4.1.4 — запросы на бронирование ранее полагались на отправленные клиентом скрытые поля для маршрутизации получателей, что позволяло потенциально манипулировать электронной почтой.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Unvalidated Email Destination & Form Manipulation in Booking Requests in SP Property < 4.1.4 - Booking inquiries previously relied on client-submitted hidden fields for recipient routing, allowing potential email manipulation.
Характеристики атаки
Последствия
Строка CVSS v4.0