Программа: JE Job (компонент к Joomla), возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Да
Описание: Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные SQL команды в базе данных приложения и получить доступ к важным данным.
1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "catid" в сценарии index.php, когда параметр "option" равен "com_jejob" и параметр "view" равен "item". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "view" в сценарии index.php, когда параметр "option" равен "com_jejob". Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе.