The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В CMS Joomla 1.5.8 исправлены две уязвимости"
Отправлено opennews, 11-Ноя-08 22:42 
"Joomla! Script Insertion Vulnerabilities (http://secunia.com/Advisories/32622/)" - в CMS Joomla обнаружены 2 уязвимости:
-  Ошибка в компоненте "com_content" может быть использована для подстановки злоумышленником JavaScript блока. Для эксплуатации уязвимости атакующий должен иметь аккаунт как минимум с правами доступа "Author" и в настройках должны быть отключены опции фильтрации содержимого;

-  В форме добавления ссылок, работающей через компонент "com_weblinks", любой посетитель можно подставить произвольный HTML и JavaScript код в полях "title" и "description".


Проблемы устранены в Joomla 1.5.8 (http://www.joomla.org).

URL: http://secunia.com/Advisories/32622/
Новость: https://www.opennet.ru/opennews/art.shtml?num=18852

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру