Risque
- Injection de code indirecte à distance
Systèmes affectés
Joomla! versions 1.5.19 et antérieures.
Résumé
De multiples vulnérabilités dans Joomla! permettent de réaliser des injections de code indirectes.
Description
De multiples vulnérabilités ont été découvertes dans Joomla!. Elles permettent à un utilisateur connecté au back-end de réaliser des injections de code indirectes. L'une d'entre elles permet d'obtenir des informations sur les chemins internes de Joomla!.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité Joomla! du 15 juillet 2010 http://developer.joomla.org/security/news/318-20100704-core-xss-vulnerabillitis-in-back-end.html