Критична вразливість iCagenda: необмежене завантаження небезпечних файлів
Вразливість iCagenda для Joomla дозволяє завантажувати та виконувати шкідливий PHP-код. Рекомендується термінове оновлення та моніторинг безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 97.64%
- Активно використовується
- так
- Продукт
- iCagenda
Що відомо
У розширенні iCagenda для Joomla виявлено критичну вразливість, що дозволяє завантажувати довільні файли через функцію додавання вкладень. Це може призвести до завантаження та виконання шкідливого PHP-коду на сервері.
Бізнес-вплив
Вразливість з критичною оцінкою CVSS 10.0 створює серйозну загрозу для веб-сайтів на базі Joomla з встановленим iCagenda. Зловмисники можуть отримати можливість виконувати довільний код, що ставить під ризик цілісність, конфіденційність і доступність інформації, а також може призвести до повного контролю над сервером.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від розробника iCagenda та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, ретельно перевіряти журнали доступу на ознаки зловмисної активності та розглянути тимчасове відключення функції додавання вкладень до виправлення проблеми.