Joomla 扩展 - joomlart.com - T4 Page Builder 扩展版本 < 2.3.0 通过联系表单 AJAX 端点存在开放邮件中继漏洞 - 前端 JSON 编辑器端点暴露了一个名为 contact 的操作,该操作无需身份验证、无 CSRF 令牌、无验证码(在未启用验证码插件时),且没有速率限制。攻击者可以完全控制邮件的收件人、主题和 HTML 正文内容,且邮件将以站点配置的发送者身份(mailfrom/fromname)发出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomlart.com | T4 Page Builder extension for Joomla | 1.0.0-2.2.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet