DFN-CERT

Advisory-Archiv

2024-1762: Joomla!: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2024-07-10 13:56)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Cross-Site-Scripting (XSS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.

Der Hersteller veröffentlicht zur Behebung der Schwachstellen die Joomla! Versionen 4.4.6 und 5.1.2.

Schwachstellen:

CVE-2024-21729

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

CVE-2024-21730

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

CVE-2024-21731

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

CVE-2024-26278

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

CVE-2024-26279

Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.