Propust - Mogućnost XSS napada, Nov

Opasnost: Niska

Verzije: 3.4.0 do 3.4.3

Tip ranjivosti: Napad udaljenom skriptom

Datum otkrivanja: 18.08.2015

Datum popravke: 08.09.2015

Opis Neadekvatne izlaz omogućavaju izvršenje udaljene skripte u modulu za pristup.

Rješenje Nadogradnja na noviju verziju 3.4.4

Otkrio: CFREER 

Propust - CSRF zaštita

Opasnost: Niska

Verzije: 3.2.0 do 3.4.1

Tip ranjivosti: Nedostatak CSRF zaštite

Datum otkrivanja: 06.04.2015

Datum popravke: 30.06.2015

Opis: Nedostatak CSRF zaštite omogućava zlonamjeran upload

Rješenje Nadogradnja na noviju verziju 3.4.2

Otkrio: Erik Flokstra 

Propust - Mogućnost XSS napada, Okt

Opasnost: Srednja

Verzije: 3.3.5, 3.2.6, 2.5.25 i starije

Tip ranjivosti: Napad udaljenom skriptom

Datum otkrivanja: 24.09.2014

Datum popravke: 30.09.2014

Opis Neadekvatne izlaz omogućavaju izvršenje udaljene skripte.

Rješenje Nadogradnja na noviju verziju 2.5.27 ili 3.3.6

Otkrio: Johannes Dahse

Propust - Mogućnost XSS napada, Sept

Opasnost: Srednja

Verzije: 3.3.2, 2.5.24 i starije

Tip ranjivosti: XXS napad

Datum otkrivanja: 27.08.2014

Datum popravke: 06.09.2014

Opis Neadekvatne izlaz omogućavaju XXS napad.

Rješenje Nadogradnja na noviju verziju 2.5.25 ili 3.3.3

Otkrio: Dingjie (Daniel) Yang

Propust - Mogućnost XSS napada, mart 2.5

Opasnost: Srednja
Verzije: 2.5.18 i starije
Tip ranjivosti: XXS napad
Datum otkrivanja: 05.03.2014
Datum popravke: 06.03.2014

Opis
Neadekvatne izlaz omogućavaju XXS napad.

Rješenje
Nadogradnja na noviju verziju 2.5.119 ili 3.2.3

Otkrio: Joomla

Propust - Mogućnost XSS napada, mart

Opasnost: Srednja
Verzije: 3.0.1 do 3.2.2
Tip ranjivosti: XXS napad
Datum otkrivanja: 04.03.2014
Datum popravke: 06.03.2014

Opis
Neadekvatne dozvole omogućavaju neautoriziranom korisniku da otkriva podatke u com_contact.

Rješenje
Nadogradnja na noviju verziju 3.2.3

Otkrio: Joomla

Ko je na portalu?

Ko je na portalu: 15 gostiju i nema prijavljenih članova

Statistika portala

Posjetioci
1922
Članci
469
Broj pregleda članaka
3420248

Socijala