Risques
- Injection de code indirecte à distance
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
Joomla! versions 1.5.9 et antérieures.
Résumé
De multiples vulnérabilités dans Joomla! permettent de réaliser diverses injections indirectes de code.
Description
De multiples vulnérabilités ont été découvertes dans les composants de Joomla!, notamment dans les modules d'administration (com_admin, com_media et com_search) ainsi que dans le module com_content. L'exploitation de ces vulnérabilités permet de réaliser diverses injections indirectes de code.
Solution
Mettre Joomla! à jour en version 1.5.10.
Documentation
- Bulletin de sécurité Joomla! 20090301 du 25 mars 2009 http://developer.joomla.org/security/news/293-20090301-core-multiple-xsscsrf.html
- Bulletin de sécurité Joomla! 20090302 du 25 mars 2009 http://developer.joomla.org/security/news/294-20090302-core-comcontent-xss.html