13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Actualización de seguridad de Joomla! 3.9.23


Fecha de publicación: 25/11/2020

Importancia:
Baja

Recursos afectados:

Joomla! CMS, versiones:

  • desde la 3.0.0, hasta la 3.9.22;
  • desde la 2.5.0, hasta la 3.9.22;
  • desde la 1.7.0, hasta la 3.9.22.

Descripción:

Joomla! ha publicado una nueva versión que soluciona 7 vulnerabilidades de criticidad baja en su núcleo, de los tipos divulgación de información, limitación inadecuada de una ruta de acceso a un directorio restringido (path traversal),inyección SQL, enumeración de usuarios, Cross-site Request Forgery (CSRF) y violación ACL (Access Control List).

Solución:

Actualizar a la versión 3.9.23.

Detalle:

  • La función autosuggestion de com_finder ignora el nivel de acceso, lo que podría permitir la divulgación de información.
  • La página de configuración global no elimina la información confidencial en la salida HTML, revelando los valores actuales.
  • El parámetro de carpeta de mod_random_image carece de validación de entrada, lo que podría permitir una limitación inadecuada de una ruta de acceso a un directorio restringido (path traversal).
  • El filtrado inadecuado en la configuración de la blacklist, podría permitir a un atacante la inyección SQL en la lista de usuarios del backend.
  • La gestión inadecuada del nombre de usuario, podría permitir a un atacante la enumeración de usuarios en la página de inicio de sesión del backend.
  • La falta de comprobación del token en la función emailexport de com_privacy, podría permitir a un atacante llevar a cabo ataques de tipo Cross-site Request Forgery (CSRF).
  • La falta de validación de los datos de entrada durante el uso del conjunto de las reglas ACL, podría permitir a un atacante violar la escritura de ACL.

Encuesta valoración

Etiquetas:
Actualización, CMS, Vulnerabilidad



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.