Средняя

Разработчик hackerhood.redhotcyber CVE-2022-27909

Найдена средняя уязвимость (4.3/10 баллов) в расширении Jdownloads Jdownloads от разработчика hackerhood.redhotcyber. Дата публикации CVE: 06.05.2022.

CVSS 4.3 из 10
01

Описание уязвимости

In Joomla component 'jDownloads 3.9.8.2 Stable' the remote user can change some parameters in the address bar and see the names of other users' files

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
NVD-CWE-noinfo
Расширение
Jdownloads Jdownloads
Разработчик
hackerhood.redhotcyber
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Обновите расширение Jdownloads Jdownloads

    Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.