Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Jomla! Core versions antérieures à 3.8.12
Résumé
De multiples vulnérabilités ont été découvertes dans Joomla! . Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Joomla! 20180801 du 28 août 2018 https://developer.joomla.org/security-centre/743-20180801-core-hardening-the-inputfilter-for-phar-stubs.html
- Bulletin de sécurité Joomla! 20180802 du 28 août 2018 https://developer.joomla.org/security-centre/744-20180802-core-stored-xss-vulnerability-in-the-frontend-profile.html
- Bulletin de sécurité Joomla! 20180803 du 28 août 2018 https://developer.joomla.org/security-centre/745-20180803-core-acl-violation-in-custom-fields.html
- Référence CVE CVE-2018-15880 https://www.cve.org/CVERecord?id=CVE-2018-15880
- Référence CVE CVE-2018-15881 https://www.cve.org/CVERecord?id=CVE-2018-15881
- Référence CVE CVE-2018-15882 https://www.cve.org/CVERecord?id=CVE-2018-15882