Критична вразливість у розширенні JCE для Joomla: Remote Code Execution

У популярному розширенні JCE (Joomla Content Editor) для CMS Joomla виявлено критичну вразливість типу Remote Code Execution (RCE). Проблема стосується всіх версій розширення нижче 2.9.99.5 та може бути використана зловмисниками без автентифікації. Опис вразливості Вразливість дозволяє неавторизованому користувачу створювати нові профілі редактора JCE. Через помилки контролю доступу та недостатню перевірку вхідних даних це відкриває можливість: […]
Критична вразливість у розширенні JCE для Joomla: Remote Code Execution Читати запис »







