BDU:2025-13377
Уязвимость компонента Media Manager системы управления содержимым сайта Joomla!, позволяющая нарушителю установить произвольное расширение
📄 Описание
Уязвимость компонента Media Manager системы управления содержимым Joomla! связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, установить произвольное расширение
🖥️ Уязвимое ПО
GNU General Public License
Наименование ПО: Joomla!
Версия ПО: от 4.0.0 до 4.4.11 включительно (Joomla!), от 5.0.0 до 5.2.4 включительно (Joomla!)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/AU:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты