Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Joomla! Component Js Jobs 1.2.0 Cross-Site Request Forgery
Vulnerability Description
Joomla! Component Js Jobs 1.2.0 contains a cross-site request forgery vulnerability that allows attackers to perform state-changing actions without token validation. Attackers can craft malicious HTML forms targeting administrative endpoints like job.jobenforcedelete to delete job entries or modify component settings when administrators visit attacker-controlled pages.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
JoomSky Joomla! Component Js Jobs 跨站请求伪造漏洞
Vulnerability Description
JoomSky Joomla! Component Js Jobs是JoomSky公司的一个为Joomla网站提供招聘信息发布、职位管理与求职功能的人力资源组件。 JoomSky Joomla! Component Js Jobs 1.2.0版本存在跨站请求伪造漏洞,该漏洞源于跨站请求伪造,可能导致攻击者在没有令牌验证的情况下执行状态更改操作。
CVSS Information
N/A
Vulnerability Type
N/A