Joomla! Ujawnia Krytyczną Podatność - Zmiana Haseł Bez Autoryzacji!
Joomla! Ujawnia Krytyczną Podatność - Zmiana Haseł Bez Autoryzacji!
Joomla! ponownie znalazła się w ogniu krytyki z powodu poważnej podatności, która może prowadzić do nieautoryzowanej zmiany haseł użytkowników. Problem dotyczy wersji 1.6.0 oraz nowszych, a jego skutki mogą być katastrofalne dla bezpieczeństwa platformy.
W wyniku błędu, użytkownicy mogą modyfikować dane konta, w tym hasła oraz przynależność do grup. To możliwe dzięki niewłaściwemu użyciu nieprzefiltrowanych danych, co stwarza zagrożenie dla istniejących kont. Choć nie jest jasne, czy do wykorzystania tej podatności wystarczy jakiekolwiek konto, oznaczenie jej jako 'High' powinno mobilizować do natychmiastowej aktualizacji.
Co więcej, w najnowszej aktualizacji pojawiła się jeszcze jedna groźna podatność – Shell Upload, która umożliwia dostęp do systemu operacyjnego. To powód do niepokoju dla wszystkich użytkowników Joomla!
Na podstawie: Źródła








