DFN-CERT

Advisory-Archiv

2020-1855: Joomla!: Mehrere Schwachstellen ermöglichen u. a. einen Directoy-Traversal-Angriff

Historie:

Version 1 (2020-08-26 15:40)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Joomla! ermöglichen einem entfernten Angreifer, der in einem Fall über übliche Benutzerrechte verfügt, einen Directoy-Traversal-Angriff, das Ausspähen von Informationen und das Durchführen eines Cross-Site-Scripting (XSS)-Angriffs. Zwei der Angriffe erfordern die Interaktion eines Benutzers und einer der Angriffe kann Einfluss auf weitere Komponenten betroffener Systeme haben.

Der Hersteller veröffentlicht die Joomla! Version 3.9.21, um die Schwachstellen zu beheben. Zusätzlich werden mit dem Release 20 Fehlerkorrekturen und Verbesserungen umgesetzt.

Schwachstellen:

CVE-2020-24597

Schwachstelle in Joomla! ermöglicht Directoy-Traversal-Angriff

CVE-2020-24598

Schwachstelle in Joomla! ermöglicht Ausspähen von Informationen

CVE-2020-24599

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.