Összefoglaló
A Joomla! magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó emelt szintű jogosultságokat szerezhet. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Egy form validációs hiba lehetővé teszi a támadónak, hogy meglévő felhasználói fiókokat módosítson, felhasználóneveket, jelszavakat és csoport hozzárendeléseket töröljön.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: developer.joomla.org
Egyéb referencia: www.securityfocus.com
CVE-2016-9838 - NVD CVE-2016-9838