Joomla avatud lähtekoodiga sisuhaldussüsteem (CMS) on haavatav mitme saidiülese skriptimise (XSS) turvanõrkuse suhtes, mis võivad võimaldada koodi kaugkäivitamist (RCE).
Sonari haavatavuse uurimisrühm avastas, et probleemide keskmes on üks põhiline viga, mida jälgitakse nimega CVE-2024-21726. See mõjutab Joomla põhifiltri komponenti.
"Ebapiisav sisu filtreerimine toob kaasa XSS-i haavatavused erinevates komponentides”, vastavalt Joomla nõuanne, mis nimetas vea "mõõdukaks", kuid ei sisaldanud CVSS-i haavatavuse ja tõsiduse skoori.
Küberründajad saavad XSS-i vigu ära kasutada, et süstida pahatahtlikke skripte healoomulistele ja usaldusväärsetele veebisaitidele, mis omakorda võivad varastada külastajateavet, sooritada pahatahtlikke ümbersuunamisi või nakatada kasutajaid pahavaraga. Sel juhul võivad ründajad probleemid vallandada, veendes administraatorit pahatahtlikul lingil klõpsama.
Joomla võimsus on umbes 2% kõigist veebisaitidest, kus enamik juurutusi on avalikult juurdepääsetavad – muutes selle a jätkuv sihtmärk ohus osalejatele. Probleem on lapitud Joomla versioonid 5.0.3/4.4.3, mis avaldati täna, nii et kasutajad peaksid ründajate ohvriks langemise vältimiseks värskendama ASAP.
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- PlatoTervis. Biotehnoloogia ja kliiniliste uuringute luureandmed. Juurdepääs siia.
- Allikas: https://www.darkreading.com/application-security/joomla-xss-bugs-open-millions-websites-rce
- :on
- :mitte
- 2%
- 7
- a
- juurdepääsetav
- Vastavalt
- osalejad
- Materjal: BPA ja flataatide vaba plastik
- võimaldama
- an
- ja
- ümber
- AS
- At
- vältima
- Bug
- vead
- kuid
- by
- kutsutud
- CAN
- juhul
- klõps
- Cms
- kood
- komponent
- komponendid
- sisu
- tuum
- võiks
- kasutuselevõtt
- DID
- avastasin
- täitmine
- Ekspluateeri
- Langev
- filtreerida
- filtreerimine
- viga
- eest
- põhiline
- süda
- HTML
- HTTPS
- in
- sisaldama
- info
- süstima
- sisse
- probleem
- küsimustes
- IT
- jpg
- Leads
- LINK
- Tegemine
- pahatahtlik
- malware
- juhtimine
- miljonid
- mõõduka
- kõige
- mitmekordne
- of
- on
- ONE
- avatud
- avatud lähtekoodiga
- or
- täitma
- Platon
- Platoni andmete intelligentsus
- PlatoData
- volitused
- saak
- avalikult
- vabastatud
- kauge
- teadustöö
- s
- skoor
- skripte
- turvalisus
- peaks
- So
- allikas
- Sponsorite
- süsteem
- meeskond
- et
- .
- see
- oht
- ohus osalejad
- et
- täna
- vallandada
- Usaldatud
- Pöörake
- Värskendused
- Kasutajad
- eri
- versioonid
- Külaline
- Haavatavused
- haavatavus
- Haavatav
- veebilehed
- mis
- koos
- XSS
- sephyrnet