Risque

Contournement de la politique de sécurité.

Systèmes affectés

Joomla! versions 1.5.14 et antérieures.

Résumé

Deux vulnérabilités dans Joomla! permettent d'obtenir les versions des extensions installées et de modifier les articles publiés.

Description

Deux vulnérabilités ont été découvertes dans Joomla! :

  • il est possible de lire le contenu d'un fichier XML d'une extension, ce qui divulgue sa version installée ;
  • un utilisateur connecté avec des droits Author peut remplacer les articles d'un autre utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation