Összefoglaló
A Joomla! két sebezhetőséget tartalmaz, amelyeket minél előbb célszerű orvosolni. A hibák kihasználásával ugyanis jogosulatlan adathozzáférésre és adatmanipulációkra adódhat lehetőség, de egyes esetekben ártalmas webes átirányítások is bekövetkezhetnek.
Leírás
Az egyik biztonsági hiba speciálisan szerkesztett URL-kekkel válhat kihasználhatóvá, és átirányításokra adhat módot.
A másik sebezhetőség kártékony HTML tartalmak vagy URL-ek révén okozhat problémákat, és CSRF (Cross-Site Request Forgery) alapú támadásokat segíthet elő.
Az érintett verziók: 3.0.0 – 3.4.1.
Megoldás
A 3.4.2-es verzióra való frissítés.
Támadás típusa
Cross-Site Request Forgery (CSRF)Information disclosure (Információ/adat szivárgás)
Manipulation of data
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: developer.joomla.org
Egyéb referencia: isbk.hu