What the vulnerability does
01Description
Joomla Extension - balbooa.com - Unauthenticated SQL injection in Gridbox < 2.20.2 - Multiple SQLi vectors allow unauthenticated actors to inject SQL in queries.
CVSS base score
CVSS vector
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H
What the vulnerability does
Joomla Extension - balbooa.com - Unauthenticated SQL injection in Gridbox < 2.20.2 - Multiple SQLi vectors allow unauthenticated actors to inject SQL in queries.
Explanation of Vulnerability in Simple Terms
The Gridbox extension for Joomla contains a SQL injection vulnerability in versions up to 2.20.1. An attacker on the network can craft malicious input to execute arbitrary SQL queries against the site's database without authentication. This allows reading, modifying, or deleting sensitive data including user credentials and site configuration.
What an attacker can do
Execute arbitrary SQL queries to read, modify, or delete database contents without logging in.
Potential impact on your site
Attackers can steal user passwords, modify site content, or disable the site by corrupting the database.
Conditions required to exploit
Network access to the Joomla site; no authentication or user interaction required.
Key dates
External resources
Related vulnerabilities