Fecha de publicación: junio 29, 2021 11:16 am Nivel de importancia: Alta
Sistemas Afectados
- Joomla! Core 1.5.x
Descripción
El equipo de desarrollo de Joomla Security Centre han publicado una vulnerabilidad aun disponible donde un ciberatacante tiene la posibilidad de dar con una contraseña valida que se encuentra guardada en texto plano cuando se solicita un token para cambio de contraseñas por medio de un ataque de SQLInjection publicado ya hace tiempo.
En otro escenario, pero en la misma versión, permite al mismo ciberatacante materializar un ataque de inyección de código dado que la cadena de texto suministrada por el usuario esta no esta siendo validada pudiendo el atacante elevar privilegios sobre el sistema vulnerable.
Referencia
- CVE-2010-1433
- CVE-2010-1435
- https://www.acunetix.com/vulnerabilities/web/joomla-core-1-5-x-security-bypass-1-5-0-1-5-15/
- https://developer.joomla.org/security-centre/308-20100423-core-password-reset-tokens.html
- https://www.acunetix.com/vulnerabilities/web/joomla-core-1-5-x-arbitrary-file-upload-1-5-0-1-5-15/
- https://developer.joomla.org/security-centre/310-20100423-core-installer-migration-script.html
Solución
Se recomienda migrar a la Joomla Core versión 1.5.16 o posteriores donde se ha corregido esta vulnerabilidad.