Множественные уязвимости в Joomla!
- Дата публикации:
- 07.02.2012
- Дата изменения:
- 07.02.2012
- Всего просмотров:
- 2404
- Опасность:
- Средняя
- Наличие исправления:
- Да
- Количество уязвимостей:
- 4
- CVSSv2 рейтинг:
-
(AV:N/AC:L/Au:N/C:C/I:N/A:N/E:U/RL:O/RC:C) = Base:7.8/Temporal:5.8
(AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:4.3/Temporal:3.2
(AV:N/AC:L/Au:N/C:C/I:N/A:N/E:U/RL:O/RC:C) = Base:7.8/Temporal:5.8
(AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:4.3/Temporal:3.2 - CVE ID:
- Нет данных
- Вектор эксплуатации:
- Удаленная
- Воздействие:
-
Межсайтовый скриптинг
Раскрытие важных данных - CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
- Joomla! 1.x
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и получить доступ к важным данным.
1. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может получить доступ к некоторым данным приложения.
2. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
3. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может получить доступ к некоторым данным приложения.
4. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: www.joomla.org
Решение: Установите последнюю версию 1.7.4 или 2.5.0 с сайта производителя.
Ссылки:
http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html
http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html
http://developer.joomla.org/security/news/382-20120101-core-information-disclosure
http://developer.joomla.org/security/news/383-20120102-core-xss-vulnerability
http://developer.joomla.org/security/news/384-20120103-core-information-disclosure
http://developer.joomla.org/security/news/385-20120104-core-xss-vulnerability