Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qqq-rj9x-fp8h

Опубликовано: 11 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 7.1

Описание

Inadequate checks in the Media Manager allowed users with "edit" privileges to change file extension to arbitrary extension, including .php and other potentially executable extensions.

Inadequate checks in the Media Manager allowed users with "edit" privileges to change file extension to arbitrary extension, including .php and other potentially executable extensions.

EPSS

Процентиль: 34%
0.00139
Низкий

7.1 High

CVSS4

Дефекты

CWE-434

Связанные уязвимости

nvd
11 месяцев назад

Inadequate checks in the Media Manager allowed users with "edit" privileges to change file extension to arbitrary extension, including .php and other potentially executable extensions.

CVSS3: 4.7
fstec
11 месяцев назад

Уязвимость компонента Media Manager системы управления содержимым сайта Joomla!, позволяющая нарушителю установить произвольное расширение

EPSS

Процентиль: 34%
0.00139
Низкий

7.1 High

CVSS4

Дефекты

CWE-434