Risque
- Contournement de la politique de sécurité
Systèmes affectés
Joomla! 1.6.x.
Résumé
Une vulnérabilité dans Joomla! permet à un utilisateur malveillant de contourner la politique de sécurité.
Description
Le gestionnaire de contenu (CMS) Joomla! présente un défaut de vérification des permissions. Cette vulnérabilité permet de contourner la politique de sécurité et d'obtenir des accès de manière illégitime.
Solution
La version 1.6.4 corrige ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de la version 1.6.4 de Joomla! du 27 juin 2011 http://www.joomla.org/announcements/release-news/5374-joomla-164-released.html
- Bulletin de sécurité Joomla! du 27 juin 2011 : http://developer.joomla.org/security/news.html