Описание
The Helix3 plugin for Joomla exposes an ajax handler task, that allows unauthenticated attackers to delete arbitrary files, write arbitrary JSON files and update template parameters.
Ссылки
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 1.0 (включая) до 3.1.1 (включая)
cpe:2.3:a:ollyo:helix3:*:*:*:*:*:joomla\!:*:*
EPSS
Процентиль: 14%
0.00228
Низкий
7.5 High
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 7.5
github
около 1 месяца назад
The Helix3 plugin for Joomla exposes an ajax handler task, that allows unauthenticated attackers to delete arbitrary files, write arbitrary JSON files and update template parameters.
EPSS
Процентиль: 14%
0.00228
Низкий
7.5 High
CVSS3
Дефекты
CWE-284