Összefoglaló
A Joomla sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges SQL parancsot futtathat a célrendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a szoftver nem megfelelően szűri a kéréseket, amely következtében a támadó SQL injektálást hajthat végre.
Megoldás
Frissítsen a legújabb verzióraMegoldás
3.7.1
Támadás típusa
SQL InjectionHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: developer.joomla.org
CVE-2017-8917 - NVD CVE-2017-8917