Joomla lukker alvorligt sikkerhedshul

Udviklerne af CMS'et Joomla har lukket et alvorligt sikkerhedshul, der giver mulighed for SQL-indsætning.

Fejlen findes kun i Joomla 3.7.0. Den ligger i den nye komponent com_fields, som blev introduceret i den version.

Enhver kan udnytte sårbarheden til at indsætte SQL-kommandoer i URL'er. Man behøver ikke være oprettet på webstedet.

Fejlen er rettet i Joomla 3.7.1.

Anbefaling

Opdater til Joomla 3.7.1.

Links