Risque
- Contournement de la politique de sécurité
Systèmes affectés
Joomla! versions 1.5.14 et antérieures.
Résumé
Deux vulnérabilités dans Joomla! permettent d'obtenir les versions des extensions installées et de modifier les articles publiés.
Description
Deux vulnérabilités ont été découvertes dans Joomla! :
- il est possible de lire le contenu d'un fichier XML d'une extension, ce qui divulgue sa version installée ;
- un utilisateur connecté avec des droits Author peut remplacer les articles d'un autre utilisateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité Joomla! du 03 novembre 2009 http://developer.joomla.org/security/news/306-20091103-core-xml-file-read-issue.html