Joomla! Security News

    • Project: Joomla!
    • SubProject: CMS
    • Impact:Moderate
    • Severity: High
    • Versions: 3.8.0 through 3.9.3
    • Exploit type: XSS
    • Reported Date: 2019-February-28
    • Fixed Date: 2019-March-12
    • CVE Number: CVE-2019-9713

    Description

    The sample data plugins lack ACL checks, allowing unauthorized access.

    Affected Installs

    Joomla! CMS versions 3.8.0 through 3.9.3

    Solution

    Upgrade to version 3.9.4

    Contact

    The JSST at the Joomla! Security Centre.

    Reported By:Sven Hurt, Benjamin Trenkle
    • Project: Joomla!
    • SubProject: CMS
    • Impact:Low
    • Severity: Low
    • Versions: 3.0.0 through 3.9.3
    • Exploit type: XSS
    • Reported Date: 2019-February-25
    • Fixed Date: 2019-March-12
    • CVE Number: CVE-2019-9714

    Description

    The media form field lacks escaping, leading to a XSS vulnerability.

    Affected Installs

    Joomla! CMS versions 3.2.0 through 3.9.3

    Solution

    Upgrade to version 3.9.4

    Contact

    The JSST at the Joomla! Security Centre.

    Reported By:Fouad Maakor
    • Project: Joomla!
    • SubProject: CMS
    • Impact:Low
    • Severity: Low
    • Versions: 3.0.0 through 3.9.3
    • Exploit type: XSS
    • Reported Date: 2019-February-25
    • Fixed Date: 2019-March-12
    • CVE Number: CVE-2019-9711

    Description

    The item_title layout in edit views lacks escaping, leading to a XSS vulnerability.

    Affected Installs

    Joomla! CMS versions 3.2.0 through 3.9.3

    Solution

    Upgrade to version 3.9.4

    Contact

    The JSST at the Joomla! Security Centre.

    Reported By:Fouad Maakor
    • Project: Joomla!
    • SubProject: CMS
    • Impact:Low
    • Severity: Low
    • Versions: 3.2.0 through 3.9.3
    • Exploit type: XSS
    • Reported Date: 2019-March-04
    • Fixed Date: 2019-March-12
    • CVE Number: CVE-2019-9712

    Description

    The JSON handler in com_config lacks input validation, leading to XSS vulnerability.

    Affected Installs

    Joomla! CMS versions 3.2.0 through 3.9.3

    Solution

    Upgrade to version 3.9.4

    Contact

    The JSST at the Joomla! Security Centre.

    Reported By:Mario Korth, Hackmanit
    • Project: Joomla!
    • SubProject: CMS
    • Impact:Low
    • Severity: Low
    • Versions: 2.5.0 through 3.9.2
    • Exploit type: Object Injection
    • Reported Date: 2019-January-18
    • Fixed Date: 2019-February-12
    • CVE Number: CVE-2019-7743

    Description

    The phar:// stream wrapper can be used for objection injection attacks. We now disallow usage of the phar:// handler for non .phar-files within the CMS globally by implementing the TYPO3 PHAR stream wrapper.

    Affected Installs

    Joomla! CMS versions 2.5.0 through 3.9.2

    Solution

    Upgrade to version 3.9.3

    Contact

    The JSST at the Joomla! Security Centre.

    Reported By:David Jardin (JSST)

Thành lập doanh nghiệp tại các tỉnh

- Thành lập doanh nghiệp tại HƯNG YÊN

- Thành lập doanh nghiệp tại HẢI DƯƠNG

- Thành lập doanh nghiệp tại BẮC NINH

- Thành lập doanh nghiệp tại BẮC GIANG

- Thành lập doanh nghiệp tại THÁI BÌNH

- Thành lập doanh nghiệp tại NINH BÌNH

- Thành lập doanh nghiệp tại HẢI PHÒNG

- Thành lập doanh nghiệp tại QUẢNG NINH

- Thành lập doanh nghiệp tại HÒA BÌNH

- Thành lập doanh nghiệp tại THÁI NGUYÊN

- Thành lập doanh nghiệp tại VĨNH PHÚC

- Thành lập doanh nghiệp tại PHÚ THỌ

- Thành lập doanh nghiệp tại THANH HÓA

- Thành lập doanh nghiệp tại TP HỒ CHÍ MINH

- Thành lập doanh nghiệp tại THÀNH PHỐ ĐÀ NẴNG

Hỗ trợ Đăng ký kinh doanh

Xuân Hiếu
Đt: 0912333177
This email address is being protected from spambots. You need JavaScript enabled to view it.

Hỗ trợ Thuế - Kế toán

 Ms Dương
Đt: 0949583688
thutucthue@gmail.com

Hướng dẫn thủ tục đăng ký doanh nghiệp

  Công ty Cổ phần

DN Tư nhân

Công ty TNHH Một Thành Viên

Công ty TNHH Hai Thành Viên Trở Lên Công ty TNHH Hai Thành Viên Trở Lên

Công ty Hợp Danh

Chi Nhánh

Văn Phòng Đại Diện

Địa điểm Kinh doanh

Tổ chức lại Doanh nghiệp

Các lưu ý

Hộ Kinh Doanh Cá thể

Liên kết nhanh

Đang có 15 khách và không thành viên đang online

Truy cập

893653
Hôm nay
Hôm qua
Tháng trước
All days
611
397
35550
893653

Your IP: 54.226.175.101