Risque
- Contournement de la politique de sécurité
Systèmes affectés
- la version 1.5.5 de Joomla! ainsi que celles antérieures de la branche 1.5.x.
Résumé
Une vulnérabilité a été identifiée dans Joomla!. Elle permet à une personne malveillante distante de modifier le mot de passe de l'interface d'administration par le biais d'une URL particulière.
Description
Une vulnérabilité a été identifiée dans Joomla!. Elle permet à une personne malveillante distante de modifier le mot de passe de l'interface d'administration par le biais d'une URL particulière. La vulnérabilité est associée au fichier /components/com_user/models/reset.php.
Solution
Se référer au bulletin de sécurité de Joomla! pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Joomla! publié le 12 août 2008 : http://www.developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html
- Référence CVE CVE-2008-3681 https://www.cve.org/CVERecord?id=CVE-2008-3681