Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qqq-rj9x-fp8h

Опубликовано: 11 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 7.1

Описание

Inadequate checks in the Media Manager allowed users with "edit" privileges to change file extension to arbitrary extension, including .php and other potentially executable extensions.

Inadequate checks in the Media Manager allowed users with "edit" privileges to change file extension to arbitrary extension, including .php and other potentially executable extensions.

EPSS

Процентиль: 31%
0.00115
Низкий

7.1 High

CVSS4

Дефекты

CWE-434

Связанные уязвимости

nvd
9 месяцев назад

Inadequate checks in the Media Manager allowed users with "edit" privileges to change file extension to arbitrary extension, including .php and other potentially executable extensions.

CVSS3: 4.7
fstec
10 месяцев назад

Уязвимость компонента Media Manager системы управления содержимым сайта Joomla!, позволяющая нарушителю установить произвольное расширение

EPSS

Процентиль: 31%
0.00115
Низкий

7.1 High

CVSS4

Дефекты

CWE-434