PT-2022-16271 · Joomla · Joomla!

Nicholas K. Dionysopoulos

+1

·

Publicado

2022-03-30

·

Atualizado

2025-04-03

·

CVE-2022-23799

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Joomla! versões 4.0.0 a 4.1.0
Descrição
Foi detectada uma falha no Joomla! em que, em circunstâncias específicas, o JInput contamina os conjuntos de dados de entrada específicos de métodos com dados de $ REQUEST.
Recomendações
Para as versões 4.0.0 a 4.1.0 do Joomla!, considere atualizar para uma versão em que esse problema tenha sido resolvido, já que não há correção específica disponível para essas versões.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-JOOMLA-2022-23799
CVE-2022-23799
GHSA-49FJ-QP6P-Q544

Produtos afetados

Joomla!