CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/04/2013

Actualització de seguretat en Joomla

S’han trobat diverses vulnerabilitats de severitat baixa i moderada en el Core de Joomla.

Risc: Mitjà
Descripció: l’actualització soluciona principalment problemes relacionats amb vulnerabilitats XSS (Cross Site Scripting) a causa d’una incorrecta filtració de dades.

Altres vulnerabilitats estan relacionades amb la gestió de permisos on un usuari no autoritzat podria arribar a esborrar missatges privats o a veure certes configuracions de seguretat (Information Disclosure).

Sistemes Afectats:

Joomla 2.5.0 i versions anteriors (2.5.x), 3.0.3 i versions anteriors (3.0.x)

Referències:

None

Solució:

Actualitzar a l’última versió disponible.

Notes:

Avís de seguretat de Joomla

Font: Inteco-CERT

CSIRT-CV