PT-2026-65790 · Joomla · Joomla Content Editor
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Joomla Content Editor (JCE) versões anteriores a 2.20.2
Descrição
A validação inadequada de entrada na funcionalidade de renomeação de arquivos permite que um usuário autenticado com permissões de gerenciamento de arquivos renomeie arquivos usando nomes inválidos. Isso pode resultar na criação de arquivos ocultos e na substituição não intencional de arquivos existentes no caminho de destino.
Recomendações
Atualize o Joomla Content Editor (JCE) para a versão 2.20.2 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Joomla Content Editor