Risque(s)
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Jomla! Core versions antérieures à 3.8.12
Résumé
De multiples vulnérabilités ont été découvertes dans Joomla! . Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Joomla! 20180801 du 28 août 2018
https://developer.joomla.org/security-centre/743-20180801-core-hardening-the-inputfilter-for-phar-stubs.html - Bulletin de sécurité Joomla! 20180802 du 28 août 2018
https://developer.joomla.org/security-centre/744-20180802-core-stored-xss-vulnerability-in-the-frontend-profile.html - Bulletin de sécurité Joomla! 20180803 du 28 août 2018
https://developer.joomla.org/security-centre/745-20180803-core-acl-violation-in-custom-fields.html - Référence CVE CVE-2018-15880
https://www.cve.org/CVERecord?id=CVE-2018-15880 - Référence CVE CVE-2018-15881
https://www.cve.org/CVERecord?id=CVE-2018-15881 - Référence CVE CVE-2018-15882
https://www.cve.org/CVERecord?id=CVE-2018-15882