Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension
Vulnerability Description
Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension - Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.
CVSS Information
N/A
Vulnerability Type
访问控制不恰当
Vulnerability Title
Regular Labs DB Replacer extension for Joomla 权限许可和访问控制问题漏洞
Vulnerability Description
Regular Labs DB Replacer extension for Joomla是Regular Labs公司的一款Joomla数据库替换器扩展组件。 Regular Labs DB Replacer extension for Joomla 1.0.0版本至8.2.7版本存在权限许可和访问控制问题漏洞,该漏洞源于管理员路由和替换请求未始终要求超级用户权限和有效令牌,可能导致未经授权的后端用户或跨站请求伪造攻击执行数据库替换,从而造成重大数据损坏或站点破解。
CVSS Information
N/A
Vulnerability Type
N/A