2020-1855: Joomla!: Mehrere Schwachstellen ermöglichen u. a. einen Directoy-Traversal-Angriff
Historie:
- Version 1 (2020-08-26 15:40)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Joomla! ermöglichen einem entfernten Angreifer, der in einem Fall über übliche Benutzerrechte verfügt, einen Directoy-Traversal-Angriff, das Ausspähen von Informationen und das Durchführen eines Cross-Site-Scripting (XSS)-Angriffs. Zwei der Angriffe erfordern die Interaktion eines Benutzers und einer der Angriffe kann Einfluss auf weitere Komponenten betroffener Systeme haben.
Der Hersteller veröffentlicht die Joomla! Version 3.9.21, um die Schwachstellen zu beheben. Zusätzlich werden mit dem Release 20 Fehlerkorrekturen und Verbesserungen umgesetzt.
Schwachstellen:
CVE-2020-24597
Schwachstelle in Joomla! ermöglicht Directoy-Traversal-AngriffCVE-2020-24598
Schwachstelle in Joomla! ermöglicht Ausspähen von InformationenCVE-2020-24599
Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.