DFN-CERT

Advisory-Archiv

2015-1935: Joomla!: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-15 16:11)
Neues Advisory
Version 2 (2015-12-29 13:06)
Die vom Hersteller veröffentlichte Version 3.4.6 ist weiterhin durch zwei Schwachstellen angreifbar und wird durch die Version 3.4.7 ersetzt.

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in Joomla! bis einschließlich Version 3.4.5 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Einschleusen und Ausführen beliebiger Befehle, den unerlaubten Zugriff auf Dateien und die Durchführung von Cross-Site-Request-Forgery-Angriffen.

Der Hersteller veröffentlicht die Version 3.4.6 als Sicherheitsupdate. Insbesondere die Schwachstelle, die das Ausführen beliebigen Programmcodes ermöglicht, ist bekannt und wird bereits ausgenutzt. Das Sicherheitsupdate sollte deshalb zügig eingespielt werden.

Schwachstellen:

CVE-2015-8562

Schwachstelle in Joomla! ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-8563

Schwachstelle in Joomla! ermöglicht Cross-Site-Request-Forgery-Angriff

CVE-2015-8564

Schwachstelle in Joomla! ermöglicht den unerlaubten Zugriff auf Dateien

CVE-2015-8565

Schwachstelle in Joomla! ermöglicht den unerlaubten Zugriff auf Dateien

JOOMLA BUG ID 639-20151206

Schwachstelle in Joomla! ermöglicht Ausführen beliebigen Programmcodes

JOOMLA BUG ID 640-20151207

Schwachstelle in Joomla! ermöglicht Ausführen beliebiger SQL-Befehle

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.