| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 19 juillet 2010 No CERTA-2010-AVI-318 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Joomla!
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-318 |
Une gestion de version détaillée se trouve à la fin de ce document.
Injection de code indirecte à distance.
Joomla! versions 1.5.19 et antérieures.
De multiples vulnérabilités dans Joomla! permettent de réaliser des injections de code indirectes.
De multiples vulnérabilités ont été découvertes dans Joomla!. Elles permettent à un utilisateur connecté au back-end de réaliser des injections de code indirectes. L'une d'entre elles permet d'obtenir des informations sur les chemins internes de Joomla!.
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://developer.joomla.org/security/news/315-20100701-core-sql-injection-internal-path-exposure.html
http://developer.joomla.org/security/news/316-20100702-core-xss-vulnerabillitis-in-back-end.html
http://developer.joomla.org/security/news/317-20100703-core-xss-vulnerabillitis-in-back-end.html
http://developer.joomla.org/security/news/318-20100704-core-xss-vulnerabillitis-in-back-end.html