漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Joomla Extension - regularlabs.com - various code injection vectors in Sourcerer extension
Vulnerability Description
Joomla Extension - regularlabs.com - various code injection vectors in Sourcerer extension - Free did not require both the article creator and last modifier to be Super Users before executing article PHP. Pro did not consistently enforce configured CSS, JavaScript and PHP permissions across tags, attributes, files and both article owners. PHP include attributes could also escape the configured include folder, and executable script/style variants could bypass detection.
CVSS Information
N/A
Vulnerability Type
访问控制不恰当
Vulnerability Title
Joomla Sourcerer 权限许可和访问控制问题漏洞
Vulnerability Description
Joomla! Sourcerer是Joomla!组织的一个CMS扩展组件。 Joomla Sourcerer 1.0.0至12.2.8版本存在权限许可和访问控制问题漏洞,该漏洞源于执行文章PHP时未要求文章创建者和最后修改者为超级用户,且Pro版本未能一致地强制执行配置的CSS、JavaScript和PHP权限,PHP包含属性可绕过配置的包含文件夹,可执行脚本/样式变体可绕过检测。
CVSS Information
N/A
Vulnerability Type
N/A