Prilikom upotrebe programskog paketa Joomla, odnosno njegovog dodatka Newsletter Subscriber, uočene su dvije sigurnosne ranjivosti. Riječ je o CMS (eng. Content Management System) sustavu za upravljanje web sadržajem otvorenog koda, napisanom u objektno-orijentiranom programskom jeziku PHP. Uočene ranjivosti javljaju se kao posljedica neispravne provjere ulaznih podataka predanih datoteci "newsletter_subscriber.php" prije vraćanje korisniku. Napadači navedene propuste mogu iskoristiti za izvođenje XSS napada. Svim se korisnicima savjetuje odgovarajuća nadogradnja.


Izvorni tekst preporuke
Idi na vrh