JoomНовостиРелизыJoomla! CMSJoomla-безопасность → Уязвимы Jobline и Gallery XML
26.06.10 19:19

Уязвимы Jobline и Gallery XML

от  Vladislav Bashkov
Голосовать
(1 голос)
Уязвимы Jobline и Gallery XML Уязвимы Jobline и Gallery XML Источник: OpenClipArt

Уязвимы Joomla Gallery XML и Joomla Jobline

Joomla Gallery XML

Уязвим компонент Joomla Gallery XML версии 1.1, возможно и более ранних. Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные SQL-команды в базе данных приложения и получить доступ к важным данным в системе.

Первая уязвимость существует из-за недостаточной обработки входных данных в параметре «gcatid» в сценарии index.php в случаях, когда параметр «option» принимает занчение «com_galleryxml», параметр «controller» — «galpic» и параметр «task» — «catpics». Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL-команды в базе данных приложения.

Вторая уязвимость существует из-за недостаточной обработки входных данных в параметре «controller» в сценарии index.php в случаях, когда параметр «option» принимает значение «com_galleryxml». Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов в системе.

В настоящее время способов устранения уязвимости не существует.

Joomla Jobline

Уязвим компонент Joomla Jobline 1.1.3.1, возможно, и более ранних версий. Уязвимость позволяет удаленному пользователю произвести XSS-нападение и существует из-за недостаточной обработки входных данных в параметре «Itemid» в сценарии index.php в случаях, когда параметр «option» принимает значение «com_jobline». Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в интернет-обозревателе жертвы в контексте безопасности уязвимого сайта.

Решение — установка последней версии, 1.1.3.2, со страницы расширения на сайте разработчика.

The Joomla!® name is used under a limited license from Open Source Matters in the United States and other countries.
Site Joom.ru & Joomru LLC is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.

Скачать time factoryСкачать агент u hitМтс 635 темы скачатьСкачать игру dreamfallСкачать игру самурайСкачать winx 2 игру