![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Joomla!
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjection de code indirecte de type XSS et CSRF. 2 Systèmes affectésToutes les versions antérieures à la 1.0.14.3 RésuméPlusieurs vulnérabilités, dont une catégorisée comme critique, sont corrigées dans la dernière version de Joomla!.4 DescriptionJoomla! est un système de gestion de contenu ( Content Management System) largement répandu. Il contient par défaut un module de recherche vulnérable à une injection de code indirecte. Une personne malveillante peut l'utiliser pour exécuter du script sur l'ordinateur d'une victime et cela dans le contexte de navigation du site hébergeant Joomla!. Le module d'administration est vulnérable à une injection de code indirecte de type Cross Site Request Forgery. Des actions d'administration peuvent être menées automatiquement si un administrateur identifé sur Joomla! visite en même temps un site spécifiquement réalisé.5 SolutionSe référer à la note de mise à jour Joomla! 1.0.14 du 11 février pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||