Критическая уязвимость в расширении JCE для Joomla: Remote Code Execution

В популярном расширении JCE (Joomla Content Editor) для CMS Joomla обнаружена критическая уязвимость типа Remote Code Execution (RCE). Проблема касается всех версий расширения ниже 2.9.99.5 и может использоваться злоумышленниками без аутентификации. Описание уязвимости Уязвимость позволяет неавторизованному пользователю создавать новые профили редактора JCE. Из-за ошибок контроля доступа и недостаточной проверки входных данных это открывает возможность: — […]
Критическая уязвимость в расширении JCE для Joomla: Remote Code Execution Читать дальше



