Problemi di sicurezza di alcuni componenti di Joomla

Posted on 31. mag, 2010 by in joomla

Joomla – Componente com_jejob 1.0 (catid) – Vulnerabilità SQL Injection

Versioni affette: 1.0 e tutti i precedenti rilasci.
Tipo Exploit: SQL Injection

Joomla – Componente BF Quiz – SQL Injection Exploit

Versioni affette: 1.3.0
Tipo Exploit: SQL Injection Exploit

Joomla Core – XSS Vulnerabilities in Back End

Versioni affette: 1.5.17 e tutti i precedenti 1.5 rilasci.
Tipo Exploit: XSS Injection
Descrizione:
L’interfaccia utente puo’ iniettare javascript in vari administrator screens.
Soluzione:
Aggiornare Joomla all’ultima versione (1.5.18 o superiore).

Joomla componente com_crowdsource vulnerabilità multiple

Tipo di Vulnerabilità: SQL Injection e LFI
Dork: inurl: “com_event”

Joomla componente com_event vulnerabilità multiple

Tipo di vulnerabilità: LFI e SQL Injection

Forse potranno interessarti...

Tags:

No comments.

Leave a Reply