Joomla 扩展 - joomlart.com - T4 Page Builder 扩展版本 < 2.3.0 通过联系表单 AJAX 端点存在开放邮件中继漏洞 - 前端 JSON 编辑器端点暴露了一个名为 contact 的操作,该操作无需身份验证、无 CSRF 令牌、无验证码(在未启用验证码插件时),且没有速率限制。攻击者可以完全控制邮件的收件人、主题和 HTML 正文内容,且邮件将以站点配置的发送者身份(mailfrom/fromname)发出。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| joomlart.com | T4 Page Builder extension for Joomla | 1.0.0-2.2.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论