AVIS CERTFR - 2019 - AVI - 054

AVIS CERT
CERT-FR

Publié le 13 février 2019 à 06h51

Objet : Multiples vulnérabilités dans Joomla!

Référence : CERTFR-2019-AVI-054

Risque(s)

- Contournement de la politique de sécurité
- Injection de code indirecte à distance (XSS)

Systèmes affectés

- Joomla! versions antérieures à 3.9.3

Résumé

De multiples vulnérabilités ont été découvertes dans Joomla!. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Joomla! du 12 février 2019

https://www.joomla.org/announcements/release-news/5756-joomla-3-9-3-release.html

- Référence CVE CVE-2019-7744

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7744

- Référence CVE CVE-2019-7742

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7742

- Référence CVE CVE-2019-7739

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7739

- Référence CVE CVE-2019-7741

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7741

- Référence CVE CVE-2019-7740

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7740

- Référence CVE CVE-2019-7743

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7743

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-054/