![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
Joomla!
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésJoomla! version 1.5.6 et versions précédentes.3 RésuméPlusieurs vulnérabilités affectent le logiciel Joomla!. Elles permettent de contourner la politique de sécurité ou de porter atteinte à l'intégrité des données.4 DescriptionUne vulnérabilité dans JRequest permet de modifier des variables et, par exemple, d'injecter des caractères non désirés. Un défaut dans le générateur de nombres aléatoires permet de deviner les mots de passe et les jetons créés par l'application. Deux vulnérabilités permettent l'envoi de pourriel et la redirection vers des sites malveillants. 5 SolutionLa version 1.5.7 corrige ces problèmes. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||