Sistemas Afectados

  • Joomla! Core 1.5.x

Descripción

El equipo de desarrollo de Joomla Security Centre han publicado una vulnerabilidad aun disponible donde un ciberatacante tiene la posibilidad de dar con una contraseña valida que se encuentra guardada en texto plano cuando se solicita un token para cambio de contraseñas por medio de un ataque de SQLInjection publicado ya hace tiempo.

En otro escenario, pero en la misma versión, permite al mismo ciberatacante materializar un ataque de inyección de código dado que la cadena de texto suministrada por el usuario esta no esta siendo validada pudiendo el atacante elevar privilegios sobre el sistema vulnerable.

Referencia

Solución

Se recomienda migrar a la Joomla Core versión 1.5.16 o posteriores donde se ha corregido esta vulnerabilidad.

Ir al contenido