Risque

Injection de code indirecte à distance.

Systèmes affectés

  • Joomla! version 1.7.0 ;
  • Joomla! versions 1.6.x (toutes les versions de cette branche sont affectées).

Résumé

Deux vulnérabilités dans Joomla! permettent l'injection de code indirecte à distance.

Description

Deux vulnérabilités ont été découvertes dans Joomla!. Un mauvais filtrage des paramètres dans le composant com_search ainsi que dans le backend permet l'injection de code indirecte à distance.

Solution

Mettre Joomla! à jour en version 1.7.1.

Documentation