JoomНовостиСкриптыJoomla! CMSJoomla-безопасность → Уязвимы «redSHOP Light» и «Rapid Recipe»
18.07.10 18:05

Уязвимы «redSHOP Light» и «Rapid Recipe»

от  Vladislav Bashkov
Голосовать
(4 голосов)
Уязвимы «redSHOP Light» и «Rapid Recipe» Уязвимы «redSHOP Light» и «Rapid Recipe»

Уязвимы Joomla-расширения «redSHOP Light» и «Rapid Recipe».

Joomla-компонент «redSHOP Light» версий 1.0 RC2, 1.0.23.1, возможно, и более ранних — уязвим. Уязвимость расширения позволяет удаленному пользователю выполнить произвольные SQL-команды в базе данных приложения. Существует она из-за недостаточной обработки входных данных в параметре «keyword» в сценарии index.php в случаях, когда параметр «option» принимает значение «com_redshop» и параметр «view» принимает значение «search». Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL-команды в базе данных приложения. Способов устранения уязвимости в настоящее время не существует.

Уязвим «Rapid Recipe 1.7.2», возможно, и более ранние версии. Уязвимость позволяет удаленному пользователю произвести XSS-нападение. Причина — в недостаточной обработки входных данных в параметрах «introtext», «ingredients», «steps» и «recipecomment» в сценарии index.php в случаях, когда параметр «option» принимает значение «com_rapidrecipe» и параметр «page» — «submitrecipe». Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в интернет-обозревателе жертвы в контексте безопасности уязвимого сайта. В настоящее время способов устранения уязвимости не существует.

Обсуждают новости
  • Доступна Joomla! 1.6.4
    Перещёл я с Joomla 1.5.23 на Joomla 1.6.4. http://webakula.com.ua/2011/07/joomla-2 Гемора мне с ней на 3 дня хватило... Но зато теперь регис...
  • Доступна Joomla! 1.6.4
    ну когда же уже joom.ru-шная локализация появится из коробки....
  • Joomla! 1.6.1
    Скачайте с http://joomlaportal.ru/
  • Joomla! 1.6.1
    ILYA, пожалуйста! И 1.6 очень хочу русифицировать и даже многое сделано. Правда недостаточно для выкладывания публичного релиза, и пока не д...
  • Joomla! 1.6.1
    Видимо по какой то причине они НЕ хотят русифицировать версию 1.6, но при этом, слава Богу, они продолжают русифицировать версию 1.5, Спаси...
  • Joomla! 1.6.1
    джумру умер чтоли? что с сайтом случилось? Ни русификации, ни даже новостей об актуальных обновлениях...
  • Joomla! 1.6.1
    Но разработчики настоятельно рекомендуют ...
  • Joomla! 1.6.1
    Тебе виднее ;-) The Joomla Project announces the immediate availability of Joomla 1.6.3. This is a not security release.
  • Joomla! 1.6.1
    Уже 1.6.3 вышла, и все релизы безопасности
  • Joomla! 1.5.23: релиз безопасности
    Спасибо, я да же не знал, что есть и joom.ru-шные пачи обновления... Обновлял всегда joom.ru-шные сборки оригинальными пачами.

Скачать time factoryСкачать агент u hitМтс 635 темы скачатьСкачать игру dreamfallСкачать игру самурайСкачать winx 2 игру