Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9m72-pw47-292w

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Joomla RCE Vulnerability

An issue was discovered in Joomla! before 3.8.13. com_joomlaupdate allows the execution of arbitrary code. The default ACL config enabled the ability of Administrator-level users to access com_joomlaupdate and trigger code execution.

Пакеты

Наименование

joomla/framework

composer
Затронутые версииВерсия исправления

>= 2.5.4, <= 3.8.12

3.8.13

EPSS

Процентиль: 88%
0.0369
Низкий

7.2 High

CVSS3

Связанные уязвимости

CVSS3: 7.2
nvd
больше 7 лет назад

An issue was discovered in Joomla! before 3.8.13. com_joomlaupdate allows the execution of arbitrary code. The default ACL config enabled the ability of Administrator-level users to access com_joomlaupdate and trigger code execution.

EPSS

Процентиль: 88%
0.0369
Низкий

7.2 High

CVSS3