The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В CMS Joomla 1.5.8 исправлены две уязвимости"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
"В CMS Joomla 1.5.8 исправлены две уязвимости" +/
Сообщение от opennews (ok), 11-Ноя-08, 22:42 
"Joomla! Script Insertion Vulnerabilities (http://secunia.com/Advisories/32622/)" - в CMS Joomla обнаружены 2 уязвимости:
-  Ошибка в компоненте "com_content" может быть использована для подстановки злоумышленником JavaScript блока. Для эксплуатации уязвимости атакующий должен иметь аккаунт как минимум с правами доступа "Author" и в настройках должны быть отключены опции фильтрации содержимого;

-  В форме добавления ссылок, работающей через компонент "com_weblinks", любой посетитель можно подставить произвольный HTML и JavaScript код в полях "title" и "description".


Проблемы устранены в Joomla 1.5.8 (http://www.joomla.org).

URL: http://secunia.com/Advisories/32622/
Новость: https://www.opennet.ru/opennews/art.shtml?num=18852

Ответить | Правка | Cообщить модератору

Оглавление
В CMS Joomla 1.5.8 исправлены две уязвимости, opennews, 11-Ноя-08, 22:42  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру