Problemi di sicurezza di alcuni componenti di Joomla
Posted on 31. mag, 2010 by stefano in joomla
Joomla – Componente com_jejob 1.0 (catid) – Vulnerabilità SQL Injection
Versioni affette: 1.0 e tutti i precedenti rilasci.
Tipo Exploit: SQL Injection
Joomla – Componente BF Quiz – SQL Injection Exploit
Versioni affette: 1.3.0
Tipo Exploit: SQL Injection Exploit
Joomla Core – XSS Vulnerabilities in Back End
Versioni affette: 1.5.17 e tutti i precedenti 1.5 rilasci.
Tipo Exploit: XSS Injection
Descrizione:
L’interfaccia utente puo’ iniettare javascript in vari administrator screens.
Soluzione:
Aggiornare Joomla all’ultima versione (1.5.18 o superiore).
Joomla componente com_crowdsource vulnerabilità multiple
Tipo di Vulnerabilità: SQL Injection e LFI
Dork: inurl: “com_event”
Joomla componente com_event vulnerabilità multiple
Tipo di vulnerabilità: LFI e SQL Injection


