AVIS CERTFR - 2023 - AVI - 0077

AVIS CERT
CERT-FR

Publié le 1 février 2023 à 16h40

Objet : Multiples vulnérabilités dans Joomla

Référence : CERTFR-2023-AVI-0077

Risque(s)

- Contournement de la politique de sécurité
- Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

- Joomla versions antérieures à 4.2.7

Résumé

De multiples vulnérabilités ont été découvertes dans Joomla. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une injection de requêtes illégitimes par rebond (CSRF).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Joomla 4.2.7 du 31 janvier 2023

https://www.joomla.org/announcements/release-news/5876-joomla-4-2-7-security-and-bug-fix-release.html

- Référence CVE CVE-2023-23750

https://www.cve.org/CVERecord?id=CVE-2023-23750

- Référence CVE CVE-2023-23751

https://www.cve.org/CVERecord?id=CVE-2023-23751

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0077/