Joomla! 1.0.x < 3.9.3 多个漏洞

critical Web App Scanning 插件 ID 98521

简介

Joomla! 1.0.x < 3.9.3 多个漏洞

描述

根据其自我报告的版本号,检测到的 Joomla! 应用程序受到多个漏洞的影响:

- 各核心组件 URL 字段中的 XSS 会影响 Joomla 2.5.0 至 3.9.2 版

- 浏览器端 mime-type 嗅探中的 XSS 会影响 Joomla 1.0.0 至 3.9.2 版

- 覆盖全局配置的子设置的“No Filtering” textfilter 会影响 Joomla 2.5.0 至 3.9.2 版

- 全局配置帮助 url 中的存储型 XSS 问题会影响 Joomla 2.5.0 至 3.9.2 版

- core.js writeDynaList 中的 XSS 问题会影响 Joomla 2.5.0 至 3.9.2 版

- 用于对象注入攻击的流封装程序 phar: // 会影响 Joomla 2.5.0 至 3.9.2 版

请注意,扫描程序并未测试这些问题,而是仅依据应用程序自我报告的版本号进行判断。

解决方案

升级版本到 Joomla! 3.9.3 或最新版本。

另见

https://developer.joomla.org/security-centre/765-20190201-core-lack-of-url-filtering-in-various-core-components.html

https://developer.joomla.org/security-centre/766-20190202-core-browserside-mime-type-sniffing-causes-xss-attack-vectors.html

https://developer.joomla.org/security-centre/767-20190203-core-additional-warning-in-the-global-configuration-textfilter-settings.html

https://developer.joomla.org/security-centre/768-20190204-core-stored-xss-issue-in-the-global-configuration-help-url-2.html

https://developer.joomla.org/security-centre/769-20190205-core-xss-issue-in-core-js-writedynalist.html

https://developer.joomla.org/security-centre/770-20190206-core-implement-the-typo3-phar-stream-wrapper.html

https://www.joomla.org/announcements/release-news/5756-joomla-3-9-3-release.html

插件详情

严重性: Critical

ID: 98521

类型: remote

发布时间: 2019/2/15

最近更新时间: 2023/3/14

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2019-7743

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2019-7743

漏洞信息

CPE: cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*

易利用性: No known exploits are available

补丁发布日期: 2019/2/12

漏洞发布日期: 2018/9/27

参考资料信息

CVE: CVE-2019-7739, CVE-2019-7740, CVE-2019-7741, CVE-2019-7742, CVE-2019-7743, CVE-2019-7744

BID: 107015, 107017, 107018, 107019, 107050, 107020