2015-1935: Joomla!: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-15 16:11)
- Neues Advisory
- Version 2 (2015-12-29 13:06)
- Die vom Hersteller veröffentlichte Version 3.4.6 ist weiterhin durch zwei Schwachstellen angreifbar und wird durch die Version 3.4.7 ersetzt.
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in Joomla! bis einschließlich Version 3.4.5 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Einschleusen und Ausführen beliebiger Befehle, den unerlaubten Zugriff auf Dateien und die Durchführung von Cross-Site-Request-Forgery-Angriffen.
Der Hersteller veröffentlicht die Version 3.4.6 als Sicherheitsupdate. Insbesondere die Schwachstelle, die das Ausführen beliebigen Programmcodes ermöglicht, ist bekannt und wird bereits ausgenutzt. Das Sicherheitsupdate sollte deshalb zügig eingespielt werden.
Schwachstellen:
CVE-2015-8562
Schwachstelle in Joomla! ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-8563
Schwachstelle in Joomla! ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2015-8564
Schwachstelle in Joomla! ermöglicht den unerlaubten Zugriff auf DateienCVE-2015-8565
Schwachstelle in Joomla! ermöglicht den unerlaubten Zugriff auf DateienJOOMLA BUG ID 639-20151206
Schwachstelle in Joomla! ermöglicht Ausführen beliebigen ProgrammcodesJOOMLA BUG ID 640-20151207
Schwachstelle in Joomla! ermöglicht Ausführen beliebiger SQL-Befehle
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.