Описание
The pagination class includes arbitrary parameters in links, leading to cache poisoning attack vectors.
Уязвимые конфигурации
Конфигурация 1Версия от 3.0.0 (включая) до 3.10.17 (исключая)Версия от 4.0.0 (включая) до 4.4.7 (исключая)Версия от 5.0.0 (включая) до 5.1.3 (исключая)
Одно из
cpe:2.3:a:joomla:joomla\!:*:*:*:*:elts:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.0001
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-444
Связанные уязвимости
CVSS3: 9.1
github
больше 1 года назад
The pagination class includes arbitrary parameters in links, leading to cache poisoning attack vectors.
EPSS
Процентиль: 1%
0.0001
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-444