Prilikom upotrebe programskog paketa Joomla, odnosno komponente TNR ESearch, uočena je sigurnosna ranjivost. Radi se o CMS (eng. Content Management System) sustavu za upravljanje web sadržajem otvorenog koda, napisanom u jeziku PHP. Komponenta TNR ESearch služi za pružanje pomoći klijentima pri pretraživanju javnih web stranica. Uočena ranjivost javlja se kao posljedica neispravne provjere ulaznih podataka prije korištenja u SQL upitima. Radi se o podacima predanim preko parametra "searchId" datoteci components/com_esearch/esearch.php. Napadači ranjivost mogu iskoristiti za upravljanje SQL upitima. Svim se korisnicima preporuča izmjena izvornog koda.


Izvorni tekst preporuke
Idi na vrh