CH azonosító
CH-14289Angol cím
Joomla! Two-Factor Authentication Security Bypass VulnerabilityFelfedezés dátuma
2017.11.12.Súlyosság
KözepesÖsszefoglaló
A Joomla! közepes kockázati besorolású sérülékenysége vált ismertté, mely lehetővé teheti egy hitelesített, távoli támadó számára, hogy megkerülje a biztonsági korlátozásokat.
Leírás
A sérülékenység az érintett szoftver által előírt nem megfelelő biztonsági korlátozásoknak köszönhető. A támadó a biztonsági rést úgy használhatja ki, hogy megkerüli a kétfaktoros hitelesítést egy célzott felhasználói fiókban. A sérülékenység sikeres kihasználása további támadások előkészítésére használható.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
CVE-2017-16634 - NVD CVE-2017-16634