Joomla! Xmap komponens feltört forrás csomagok hátsó kapu sérülékenysége

CH azonosító

CH-4465

Angol cím

Joomla! Xmap Component Compromised Source Packages Backdoor Security Issue

Felfedezés dátuma

2011.02.27.

Súlyosság

Magas

Érintett rendszerek

Joomla
Xmap component

Érintett verziók

Xmap 1.x (component for Joomla!)

Összefoglaló

A Joomla! Xmap komponensének olyan biztonsági hibáját jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.

Leírás

A biztonsági hibát az Xmap komponens forráskódját tartalmazó csomagok hátsó kaput (backdoor) tartalmazó hibája okozza, amelyet kihasználva például tetszőleges PHP kódot lehetséges futtatni.

A feltört forráskódot tartalmazó fájlokat 2011. február 21 és 2011. február 23 között terjesztették, az 1.2.10 verzióban.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

SECUNIA 43504
Gyártói referencia: joomla.vargas.co.cr


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »