Joomla biztonsági frissítés

CH azonosító

CH-14045

Angol cím

Joomla security update

Felfedezés dátuma

2017.05.16.

Súlyosság

Magas

Érintett rendszerek

Joomla

Érintett verziók

3.7.0

Összefoglaló

A Joomla sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges SQL parancsot futtathat a célrendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet az okozza, hogy a szoftver nem megfelelően szűri a kéréseket, amely következtében a támadó SQL injektálást hajthat végre.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

3.7.1

Hivatkozások

Gyártói referencia: developer.joomla.org
CVE-2017-8917 - NVD CVE-2017-8917