Core Vulnerabilities and Hacking


Logo de Net & Software (N&S)

Net And Software

Website Design and Development

Joomla!® Development, Support and Solutions

Versión del núcleo de Joomla! afectado

Joomla! 3.2.0 a Joomla! 3.2.4
Joomla! 3.3.0 a Joomla! 3.3.3

 

Tipo de vulnerabilidad detectada

Cross Site Scripting (XSS)
Identificación ilegal

 

Descripción

El XSS consistía en un inadecuado "escape" dejaba vulnerable el componente com_media. La identificación ilegal se producía por un chequeo inadecuado que permitía identificación no autorizadas mediante autentificaciones LDAP.

 

Archivos afectados (si procede)

Varios

 

Persona, hacker u organización que ha descubierto la vulnerabilidad

JSST -Dingjie (Daniel) Yang-
JSST -Matthew Daley-

 

Desarrollo y Corrección

En la versión 3.2.5 y 3.3.4 de Joomla! se corrigen estas vulnerabilidades de nivel medio. El equipo de desarrollo de Joomla! recomienda la actualización inmediata del core de Joomla! 3.2.x y 3.3.x afectados.

 

Notas

Todas las vulnerabilidades del core de Joomla! expuestas en Net&Software, pueden estar ya corregidas con las últimas versiones. Debe seguir las instrucciones para actualizar lo antes posible su sistema Joomla!, para no tener vulnerabilidades.

Existe otra lista de extensiones vulnerables más amplia -aunque menos actualizada- en joomla.org.

Net&Software intenta que la información aquí expuesta sea lo más fidedigna posible pero no facilitará, en ningún caso, el código vulnerable. Sólo ofrecerá una información orientativa y escueta de la vulnerabilidad.

This site uses technology web 2.0. Videoconference Online Courses, Experts in Joomla!, Search Engine Optimization and web analysis