Összefoglaló
A Joomla! több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat, illetve a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- Az alkalmazás nem megfelelően ellenőrzi a jogosultságokat a privát üzenetek törlésekor. Ezt kihasználva például törölni lehet egyébként nem elérhető üzeneteket is.
- Az alkalmazás nem megfelelően ellenőrzi a jogosultságokat az engedélyek megtekintésekor. Ezt kihasználva meg lehet ismerni egyébként nem elérhető jogosultsági beállításokat is.
- Bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- A Flash alapú fájlfeltöltővel kapcsolatos bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- A Voting bővítménnyel kapcsolatos bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Az “unserialize()” függvénnyel kapcsolatos nem részletezett hibát kihasználva szolgáltatás megtagadást lehet előidézni.
- A Highlighter bővítménnyel kapcsolatos bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységeket a 2.5.10 és 3.1.0 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.joomla.org
Gyártói referencia: www.joomla.org
Gyártói referencia: developer.joomla.org
Gyártói referencia: developer.joomla.org
Gyártói referencia: developer.joomla.org
Gyártói referencia: developer.joomla.org
Gyártói referencia: developer.joomla.org
Gyártói referencia: developer.joomla.org
Gyártói referencia: developer.joomla.org
CVE-2013-3056 - NVD CVE-2013-3056
CVE-2013-3057 - NVD CVE-2013-3057
CVE-2013-3058 - NVD CVE-2013-3058
CVE-2013-3059 - NVD CVE-2013-3059
CVE-2013-3242 - NVD CVE-2013-3242
CVE-2013-3267 - NVD CVE-2013-3267
SECUNIA 53202