Joomla.JCE.Extension.Remote.File.Upload
Joomla.JCE.Extension.Remote.File.Upload
Dziura, która istnieje w JCE Joomla pozwalająca na zdalny atak.
Luka pozwala na zdalne wykonywanie dowolnego skryptu poprzez spreparowane żadanie HTTP.
Problem dotyczy
Wersje niższe niż JCE 2.0.11 lub JCE 1.5.7.14
aby wyeliminować problem należy wykonać upgrade do najnowszej wersji, dostępnej na stronie internetowej. http://www.joomlacontenteditor.net/news/item/jce-2011-released
Więcej informacji:
- http://www.securityfocus.com/bid/49338
- http://www.joomla.org/
- http://www.exploit-db.com/exploits/17734/
Dodaj komentarz