Risque
- Injection de code indirecte à distance
Systèmes affectés
- Joomla! version 1.7.0 ;
- Joomla! versions 1.6.x (toutes les versions de cette branche sont affectées).
Résumé
Deux vulnérabilités dans Joomla! permettent l'injection de code indirecte à distance.
Description
Deux vulnérabilités ont été découvertes dans Joomla!. Un mauvais filtrage des paramètres dans le composant com_search ainsi que dans le backend permet l'injection de code indirecte à distance.
Solution
Mettre Joomla! à jour en version 1.7.1.
Documentation
- Bulletins de sécurité Joomla! 20110901 et 20110902 du 22 septembre 2011 : http://developer.joomla.org/security/news/368-20110902-core-xss-vulnerability
- Bulletins de sécurité Joomla! 20110901 et 20110902 du 22 septembre 2011 : http://developer.joomla.org/security/news/367-20110901-core-xss-vulnerability