DFN-CERT

Advisory-Archiv

2015-1649: Joomla!: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-23 16:18)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in Joomla! in den Versionen 3.2.0 bis einschließlich 3.4.4 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Einschleusen und Ausführen beliebiger SQL-Befehle, wodurch die Übernahme des Joomla!-Systems möglich wird, und das Umgehen von Sicherheitsmechanismen, so dass Informationen ausgespäht werden können. Die Schwachstelle CVE-2015-7899 ist bereits ab Version 3.0.0 ausnutzbar. Diese Schwachstellen werden bereits aktiv ausgenutzt.

Der Hersteller hat die Version 3.4.5 als Sicherheitsupdate zum Download zur Verfügung gestellt.

Schwachstellen:

CVE-2015-7297 CVE-2015-7857 CVE-2015-7858

Schwachstellen in Joomla! ermöglichen das Ausführen beliebiger SQL-Befehle

CVE-2015-7859

Schwachstelle in Joomla! ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7899

Schwachstelle in Joomla! ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.