Повышение привилегий в Joomla!
Содержание
Уязвимое программное обеспечение
- Joomla!: 3.0.0 - 6.1.0
Последствия эксплуатации
PE: Повышение привилегий
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.8
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Некорректная проверка входных данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-284
Описание: Некорректное управление доступом
Ссылки
- https://developer.joomla.org/security-centre/1043-20260511-core-mfa-authentication-bypass.html
- https://developer.joomla.org/security-centre/950-20260511-core-mfa-authentication-bypass.html
- https://developer.joomla.org/security-centre/1044-20260512-core-mfa-authentication-bypass.html
- https://developer.joomla.org/security-centre/1045-20260513-core-privilege-escalation-through-com-users-batch-task.html
- https://developer.joomla.org/security-centre/950-20260513-core-privilege-escalation-through-com-users-batch-task.html
- https://developer.joomla.org/security-centre/1046-20260514-core-privilege-escalation-through-com-users-webservice-endpoints.html
- https://developer.joomla.org/security-centre/950-20260514-core-privilege-escalation-through-com-users-webservice-endpoints.html
- https://developer.joomla.org/security-centre/1047-20260515-core-incorrect-access-control-in-sample-data-plugins.html
- https://developer.joomla.org/security-centre/1048-20260516-core-incorrect-access-control-in-com-scheduler.html
- https://developer.joomla.org/security-centre/950-20260516-core-incorrect-access-control-in-com-scheduler.html
- https://developer.joomla.org/security-centre/1049-20260517-core-incorrect-cache-key-construction-for-inputfilter-objects.html
- https://developer.joomla.org/security-centre/1050-20260518-core-transport-encryption-downgrade-for-password-and-username-reset-links.html
- https://developer.joomla.org/security-centre/1051-20260519-framework-inadequate-content-filtering-within-the-checkattribute-filter-code.html
- https://developer.joomla.org/security-centre/1052-20260520-framework-inadequate-content-filtering-within-the-cleanattributes-filter-code.html