漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Joomla Extension - getk2.org - Unauthenticated folder delete in K2 extension for Joomla < 2.26
Vulnerability Description
The K2 frontend `item.checkin` task accepts an unauthenticated `sigProFolder` query parameter and uses it directly to address a `JFolder::delete()` call under `/media/k2/galleries/`
CVSS Information
N/A
Vulnerability Type
授权机制缺失
Vulnerability Title
K2 extension for Joomla 授权问题漏洞
Vulnerability Description
K2 K2 extension for Joomla是K2团队的一款Joomla的K2扩展组件。 K2 extension for Joomla 1.0版本至2.26版本存在授权问题漏洞,该漏洞源于`item.checkin`任务接受未经身份验证的`sigProFolder`查询参数并直接用于`JFolder::delete()`调用,可能导致目录遍历攻击。
CVSS Information
N/A
Vulnerability Type
N/A