Joomla 扩展 – cmsjunkie.com – J-BusinessDirectory < 6.2.3 版本存在跨站请求伪造(CSRF)漏洞。 在许多涉及 AJAX 或状态变更的操作中,缺失必要的 CSRF 令牌保护,具体包括:联系/报价表单、购物车、收藏夹(书签)、文件上传、消息处理、AI 文本生成,以及多个后台管理操作(如应用程序安装、示例数据清除、缓存/统计信息归档、支付通知发送、移动推送等)。 前端页面的 CSRF 攻击需要攻击者具备已注册用户或listing所有者的会话;而后台管理页面的 CSRF
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| cmsjunkie.com | J-BusinessDirectory extension for Joomla | 1.0.0-6.2.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| cmsjunkie.com | J-BusinessDirectory extension for Joomla | 1.0.0-6.2.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-75949 | 10.0 CRITICAL | J-BusinessDirectory <6.2.3 任意文件上传/删除漏洞 |
| CVE-2026-75954 | 9.3 CRITICAL | J-BusinessDirectory < 6.2.3 SQL注入漏洞 |
| CVE-2026-75956 | 8.7 HIGH | J-BusinessDirectory <6.2.3 分页参数处理拒绝服务漏洞 |
| CVE-2026-75951 | 6.9 MEDIUM | J-BusinessDirectory < 6.2.3 前端/接口直接对象引用漏洞 |
| CVE-2026-75950 | 6.9 MEDIUM | J-BusinessDirectory < 6.2.3 未授权列表所有权接管漏洞 |
| CVE-2026-75955 | 5.1 MEDIUM | J-BusinessDirectory < 6.2.3 反射型XSS/XML注入漏洞 |
| CVE-2026-75953 | J-BusinessDirectory <6.2.3 开放邮件中继漏洞 |
暂无评论