漏洞信息详情
Joomla! 组件"com_content" 未明漏洞
漏洞简介
Joomla! 1.5.15之前版本的com_content组件中的Front-End编辑器存在未明漏洞。拥有作者特权的远程认证用户可以借助未知向量,替换任意用户的文章。
漏洞公告
参考网址
来源: XF
名称: joomla-frontend-data-manipulation(54161)
链接:http://xforce.iss.net/xforce/xfdb/54161
来源: SECUNIA
名称: 37262
链接:http://secunia.com/advisories/37262
来源: OSVDB
名称: 59801
链接:http://osvdb.org/59801
来源: developer.joomla.org
链接:http://developer.joomla.org/security/news/305-20091103-core-front-end-editor-issue-.html
受影响实体
- Joomla Joomla%21:1.5.7<!--2000-1-1-->
- Joomla Joomla%21:1.5.8<!--2000-1-1-->
- Joomla Joomla%21:1.5.11<!--2000-1-1-->
- Joomla Joomla%21:1.5.9<!--2000-1-1-->
- Joomla Joomla%21:1.5.10<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...