Risque

Injection de code indirecte à distance.

Systèmes affectés

Joomla! versions 1.5.17 et antérieures (de la branche 1.5).

Résumé

Une vulnérabilité dans Joomla! permet de réaliser une injection de code indirecte.

Description

Une vulnérabilité a été découverte dans Joomla!. Celle-ci permet à tout utilisateur connecté au back-end d'injecter du javascript dans certaines pages de l'administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation