• 🔥 Большое обновление PirateHUB Private!

    PirateHUB Private - закрытое сообщество PirateHUB, внутри которого:
    150+ приваток авторов по различным направлениям, 15+ совместных доступов, несколько сотен курсов в день от зарубежных авторов напрямую и многое другое. Нас уже почти 1000 человек!


    Что внутри + отзывы довольных участников:

    Ознакомиться

    *Анонсированы крупные обновления, не пропустите!

    ❗️Вход по старой цене открыт до 7 ноября включительно! Каждый участник получает бесплатный доступ к Web-Master Club от PirateHUB Academy и дополнительные бонусы!

Сайтостроение Критические уязвимости в CMS Joomla

Aleksandr_X

Новичок
Премиум
Премиум Лайт
Регистрация
8 Май 2015
Сообщения
6,805
Реакции
82,755
joomla-3-6-4-release.jpg


Сообщаем о выявлении уязвимостей в CMS Joomla, которым присвоен наивысший уровень опасности:
CVE-2016-8870 - позволяет зарегистрировать на сайте новую учётную запись, даже если регистрация новых пользователей запрещена в настройках;
CVE-2016-8869 - позволяет любому внешнему посетителю создать нового пользователя и добавить его в любую группу доступа, в том числе передать ему права администратора.

Проблемы проявляются в CMS Joomla, начиная с выпуска 3.4.4, и вызваны оставлением в коде доступного для внешних обращений и не требующего аутентификации обработчика для регистрации новых пользователей.

Настоятельно рекомендуем проверить используемую версию CMS Joomla и, в случае обнаружения уязвимости, обновить.
 

Назад
Сверху