Критические уязвимости в системе управления контентом Joomla

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88740
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Критические уязвимости в системе управления контентом Joomla

Сообщение [Ботя] » 26 окт 2016, 13:30

--------
Размещено: Сегодня, 10:18

Разработчики свободной системы управления web-контентом Joomla опубликовали экстренное обновление 3.6.4, в котором устранены две уязвимости, которым присвоен наивысший уровень опасности. Первая уязвимость (CVE-2016-8870) позволяет зарегистрировать на сайте новую учётную запись, даже если регистрация новых пользователей запрещена в настройках. Вторая уязвимость (CVE-2016-8869) позволяет любому внешнему посетителю создать нового пользователя и добавить его в любую группу доступа, в том числе передать ему права администратора. Проблемы проявляются в Joomla, начиная с выпуска 3.4.4.

Подробнее...
Ответить

Вернуться в «Новости *nix»