Összefoglaló
Megjelent a Joomla! legújabb verziója. A legújabb 3.4.7 egy biztonsági kiadás a 3.x sorozathoz.
Leírás
Ebben a verzióban megszüntettek egy kritikus sérülékenységet, ami távoli kódfuttatást tett lehetővé, aminek az oka valójában egy PHP hiba volt (ezt a PHP már javította szeptemberben). A másik egy alacsony szintű sérülékenység volt, amely SQL befecskendezést tett lehetővé.
Megoldás
A frissítésig állítsa az oldalt és az adatbázisokat read-only módra! Telepítse a Joomla! által kiadott frissítéseket és patcheket!
Támadás típusa
SQL Injectionexecute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.joomla.org