AVIS CERTFR - 2018 - AVI - 412
Publié le 30 août 2018 à 10h32
Objet : Multiples vulnérabilités dans Joomla!
Référence : CERTFR-2018-AVI-412
Risque(s)
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Jomla! Core versions antérieures à 3.8.12
Résumé
De multiples vulnérabilités ont été découvertes dans Joomla! . Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Joomla! 20180801 du 28 août 2018
https://developer.joomla.org/security-centre/743-20180801-core-hardening-the-inputfilter-for-phar-stubs.html
- Bulletin de sécurité Joomla! 20180802 du 28 août 2018
https://developer.joomla.org/security-centre/744-20180802-core-stored-xss-vulnerability-in-the-frontend-profile.html
- Bulletin de sécurité Joomla! 20180803 du 28 août 2018
https://developer.joomla.org/security-centre/745-20180803-core-acl-violation-in-custom-fields.html
- Référence CVE CVE-2018-15880
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15880
- Référence CVE CVE-2018-15881
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15881
- Référence CVE CVE-2018-15882
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15882
Dernière version du document