Nombre de la extensión Joomla!, y versión (si procede)

Módulo para Joomla! 3.x y Joomla! 2.5.x: Simple Email Form 1.8.5 (y posiblemente anteriores)

 

Tipo de vulnerabilidad detectada

Cross Site Scripting

 

Descripción

Consiste en la posibilidad de incrustación de Javascript en el index.php a través del módulo por un mal filtrado del módulo. El riesgo de seguridad es medio.

 

Archivos afectados (si procede)

  • --

 

Persona, hacker u organización que ha descubierto la vulnerabilidad

High-Tech Bridge Security Research Lab (https://www.htbridge.com/advisory)

 

Desarrollo y Corrección

La última versión en el JED es de enero de 2014. El desarrollador fue avisado, y su correción a través de un patch está disponible aquí. Pero oficialmente no existe una versión que lo corrija. Aconsejamos que en cuanto haya una versión superior disponible, se actualice el software.

 

Notas

Todas las vulnerabilidades de las extensiones de Joomla! expuestas en Net&Software, pueden estar ya corregidas con las últimas versiones de las extensiones del desarrollador. Puede ponerse siempre en contacto con los programadores del proyecto para informarse sobre esta vulnerabilidad.

Existe otra lista de extensiones vulnerables más amplia -aunque menos actualizada- en joomla.org.

Net&Software intenta que la información aquí expuesta sea lo más fidedigna posible pero no facilitará, en ningún caso, el código vulnerable. Sólo ofrecerá una información orientativa de la vulnerabilidad, excepto al desarrollador de la aplicación, si lo solicita.