DFN-CERT

Advisory-Archiv

2019-0107: Joomla!: Mehrere Schwachstellen ermöglichen verschiedene Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2019-01-16 15:45)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Aufgrund unzulänglicher Maskierung von Eingaben und fehlerhafter Prüfung von Einstellungen kann ein entfernter, nicht authentisierter Angreifer verschiedene Cross-Site-Scripting (XSS)-Angriffe gegen Benutzer von Joomla! durchführen.

Der Hersteller veröffentlicht Joomla! 3.9.2 als Sicherheitsupdate zur Behebung der Schwachstellen.

Schwachstellen:

CVE-2019-6261

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-6262

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-6263

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-6264

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.