Joomla 扩展 – joomlafry.com – TF Content 2.9.0 至 2.9.4 中存在未授权跨记录发布与批量赋值漏洞 该扩展在其公开的 中无条件地允许创建和编辑操作。其共享的前端保存控制器接收原始的 数组,直接赋值为请求中选定的现有记录 ID,并在未经过滤提交属性(未按配置的表单进行校验)的情况下直接保存数据。 攻击者作为访客(Guest)可以从 Joomla 的公共登录表单中获取有效的令牌,进而修改任意 TF Content 记录中的数据,包括批量赋值 (发布状态)、 (访问级别)和 (
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| joomlafry.com | TF Content for Joomla | 2.9.0-2.9.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论