Joomla XSS のバグにより数百万の Web サイトが RCE にさらされる

Joomla XSS のバグにより数百万の Web サイトが RCE にさらされる

Joomla XSS のバグにより、数百万の Web サイトが RCE PlatoBlockchain Data Intelligence に開かれます。垂直検索。あい。

Joomla オープン ソース コンテンツ管理システム (CMS) には、リモート コード実行 (RCE) を可能にする複数のクロスサイト スクリプティング (XSS) セキュリティ脆弱性に対して脆弱です。

Sonar の脆弱性調査チームは、CVE-2024-21726 として追跡されている XNUMX つの根本的な欠陥が問題の中心であることを発見しました。 Joomla のコア フィルター コンポーネントに影響します。

「コンテンツフィルタリングが不十分だと、 XSSの脆弱性 さまざまなコンポーネントで」とのことです。 Joomla のアドバイス、バグを「中程度」と評価しましたが、CVSS 脆弱性重大度スコアは含まれていませんでした。

サイバー攻撃者は、XSS のバグを悪用して、悪意のない信頼できる Web サイトに悪意のあるスクリプトを挿入する可能性があります。これにより、訪問者情報が盗まれたり、悪意のあるリダイレクトが実行されたり、ユーザーがマルウェアに感染したりする可能性があります。この場合、攻撃者は管理者に悪意のあるリンクをクリックさせることで問題を引き起こす可能性があります。

Joomla は全ウェブサイトの約 2% を支えています、ほとんどの展開は公的にアクセス可能であり、 継続的な目標 脅威アクターにとって。この問題はパッチで修正されています Joomla バージョン 5.0.3/4.4.3は本日リリースされたため、ユーザーは攻撃者の餌食にならないようにできるだけ早く更新する必要があります。

タイムスタンプ:

より多くの 暗い読書