In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente “com_user” per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l’accesso Admin per eseguire defacement e simili.
Al link seguente troverete l’annuncio ufficiale:
http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html
Questo, invece, quello dal Sito Italiano:


14 settembre 2008
0 Comments