آسیبپذیری HelpDesk جوملا
به گزارش واحد متخصصین سایبربان، محققان امنیتی چندین آسیبپذیری مختلف در بسته توسعه HeplDesk جوملا، شناسایی کردهاند که به هکرها اجازه میدهد تا کدهای مخرب را از راه دور، بر روی سرور میزبان آن، اجرا کنند.
جوملا یکی از نرمافزارهای مدیریت محتوای محبوب اینترنت است و این بسته توسعه، یک سامانه کامل مدیریت و فروش بلیت است که به جوملا اضافه میشود.
آسیبپذیریهای شناساییشده بسیار متداول بوده که شامل xss، تزریق SQL، آپلود فایل، پیمایش مسیر، تزریق فایل و ارجاع مستقیم شی میشود. این آسیبپذیریها با کد شناسایی در زیر آورده شده است:
CVE-2015-4071 CVSS: 4.0 Direct Object References
CVE-2015-4072 CVSS: 6.5 Multiple XSS
CVE-2015-4073 CVSS: 7.8 SQL Injection
CVE-2015-4074 CVSS: 7.8 Local file disclosure/Path traversal
CVE-2015-4075 CVSS: 6.8 File Upload
تمامی نسخهها تا قبل از 1.4.0 دارای آسیبپذیریها ذکرشده هستند.