Описание
Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
Ссылки
- Product
- Issue TrackingPatch
- ExploitThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 3.6.0 (исключая)
cpe:2.3:a:joomlack:page_builder_ck:*:*:*:*:*:joomla\!:*:*
EPSS
Процентиль: 100%
0.83254
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-434
CWE-434
Связанные уязвимости
CVSS3: 9.8
github
около 1 месяца назад
The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
CVSS3: 10
fstec
около 1 месяца назад
Уязвимость метода browse.ajaxAddPicture расширения PageBuilder CK системы управления содержимым Joomla, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, загружать произвольные файлы и выполнить произвольный код
EPSS
Процентиль: 100%
0.83254
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-434
CWE-434