Vulnerability Bulletins |
Vulnerabilidades en Joomla 2.5.4. |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Joomla 2.5.0 hasta 2.5.3 |
Description |
|
| Se han detectado dos vulnerabilidades en el CMS Joomla desde la versión 2.5.0 hasta la 2.5.3. Un problema en la gestión de permisos permite a usuarios no autorizados acceder a información administrativa, y existe la posiblidad de que un atacante remoto pueda hacer un ataque Cross site Scripting (XSS). | |
Solution |
|
|
Se recomienda actualizar a la versión 2.5.4, que se puede descargar, tanto la acualización como la versión completa en: (Actualización) http://joomlacode.org/gf/project/joomla/frs/?action=FrsReleaseBrowse&frs_package_id=6318 (Versión completa) http://joomlacode.org/gf/download/frsrelease/16914/73508/Joomla_2.5.4-Stable-Full_Package.zip |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Joomla Security Advisories http://developer.joomla.org/security/news/398-20120307-core-information-disclosure http://developer.joomla.org/security/news/399-20120308-core-xss-vulnerability |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-04-05 |






