|
Luki w Joomli poniżej 1.0.12 |
|
|
|
Napisał: Marek Dylewicz
|
|
sobota, 30 grudzień 2006 |
Jak podają serwisy SecurityFocus oraz Secunia, Joomla w wersjach poniżej 1.0.12 podatna jest na ataki typu cross-site-scripting, co może zostać wykorzystane przez atakującego do uzyskania dostępu i/lub modyfikacji kodu w przeglądarce użytkownika. Możliwe jest równiesz wykradzenie sesji uwierzytelniającej, która oparta jest na cookie - w celu późniejszego wykorzystania do dalszych ataków.
|