漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension
Vulnerability Description
Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension - Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.
CVSS Information
N/A
Vulnerability Type
访问控制不恰当
Vulnerability Title
Regular Labs DB Replacer extension for Joomla 权限许可和访问控制问题漏洞
Vulnerability Description
Regular Labs DB Replacer extension for Joomla是Regular Labs公司的一款Joomla数据库替换器扩展组件。 Regular Labs DB Replacer extension for Joomla 1.0.0版本至8.2.7版本存在权限许可和访问控制问题漏洞,该漏洞源于管理员路由和替换请求未始终要求超级用户权限和有效令牌,可能导致未经授权的后端用户或跨站请求伪造攻击执行数据库替换,从而造成重大数据损坏或站点破解。
CVSS Information
N/A
Vulnerability Type
N/A