BDU:2025-16004
Уязвимость компонента GET Parameter Handler плагина JoomlaUX JUX Real Estate для системы управления контентом (CMS) Joomla, позволяющая нарушителю позволяющая нарушителю выполнить произвольный SQL-код
📄 Описание
Уязвимость компонента GET Parameter Handler плагина JoomlaUX JUX Real Estate для системы управления контентом (CMS) Joomla связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный SQL-код
🖥️ Уязвимое ПО
JoomlaUX
Наименование ПО: JoomlaUX JUX Real Estate
Версия ПО: 3.4.0 (JoomlaUX JUX Real Estate)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты