CERT-FI haavoittuvuustiedote 122/2011
3.10.2011
Haavoittuvuuksia Joomla! -julkaisujärjestelmässä
Joomla! -julkaisujärjestelmästä on löytynyt kaksi haavoittuvuutta. Haavoittuvuudet mahdollistavat XSS-tyyppisen (Cross-Site Scripting) hyökkäyksen toteuttamisen. Haavoittuvuuksia hyödyntäen hyökkääjän on mahdollista kaapata Joomla! -järjestelmään kirjautuneen järjestelmänvalvojan istunto ja suorittaa omaa ohjelmakoodiaan käyttäjän selaimessa.
HAAVOITTUVAT OHJELMISTOT:
- Joomla! 1.7.0 (Stable-versio)
- Joomla! 1.6.x (Kaikki versiot)
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä Joomla! versioon 1.7.1 tai uudempaan.
LISÄTIETOA:
PÄIVITYSHISTORIA:
3.10.2011, kello 10.59: Julkaistu
| Sivua päivitetty 03.10.2011 |
|
 |
Tulostusversio |