CERT-FI haavoittuvuustiedote 073/2010
28.4.2010
Joomla!:n päivitys korjaa neljä haavoittuvuutta
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Joomla! julkaisujärjestelmästä on löytynyt neljä haavoittuvuutta, joiden avulla hyökkääjä voi hankkia luottamuksellista tietoa kohdejärjestelmästä, saada oikeudettomasti pääsyn järjestelmään tai ladata tiedostoja palvelimelle.
CVE-2010-1432:
Haavoittuvuus kyselyiden palauttamissa tiedoissaHaavoittuvuutta voidaan hyväksikäyttää muokkaamalla osoitekenttää antamalla negatiivinen arvo tai alkuarvo kyselylle, jolloin PHP:n notice-tyyppinen ilmoitus paljastaa tietoja järjestelmästä.
CVE-2010-1433:
Haavoittuvuus tiedostotyypin tarkistuksessaJos asennussovellus on vielä palvelimella, hyökkääjän on mahdollista ladata hyökkäystarkoituksessa tehtyjä tiedostoja palvelimelle.
CVE-2010-1434:
Haavoittuvuus istunnon tunnisteiden muokkauksessaHyökkäystarkoituksessa tehdyllä sivustolla voi ohjata palvelun käyttäjän Joomla!:lla toteutettuun palveluun ja saada tietoon käyttäjän istunnon tunniste, session-id. Uudelleenohjausta voidaan käyttää hyökkäystarkoituksessa tehdyn sivuston kautta autentikoitumiseen Joomla!:lla toteutetun palvelun käyttäjänä.
CVE-2010-1435:
Haavoittuvuus salasanan resetoinnissaKäyttäjän resetoidessa salasanan käyttäen palvelun salasanan resetointimekanismia esimerkiksi käyttäjän unohdettua salasanan, resetointitiedot tallennetaan tietokantaan selväkielisenä. Selväkielistä resetointiavainta voidaan käyttää esimerkiksi yhdistettynä SQL-injektiohyökkäykseen.
HAAVOITTUVAT OHJELMISTOT:
- Joomla! versio 1.5.15 ja aikaisemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä Joomla! version 1.5.16
LISÄTIETOA:
PÄIVITYSHISTORIA:
28.4.2010, kello 15.50: Julkaistu
| Sivua päivitetty 28.04.2010 |
|
 |
Tulostusversio |