Versión del núcleo de Joomla! afectado
Joomla! 3.0.x a Joomla! 3.2.5
Joomla! 3.3.0 a Joomla! 3.3.4
Tipo de vulnerabilidad detectada
Denial of Service (DoS)
Remote File Inclusion
Descripción
La vulnerabilidad por DoS es de bajo riesgo; consistía en un inadecuado chequeo que podía provocar un ataque por denegación de servicio. La vulnerabilidad por Remote File Inclusion es de riesgo moderado; consistía en una inadecuada comprobación que provocaba que se permitiera la ejecución de archivos remotos.
Archivos afectados (si procede)
Varios
Persona, hacker u organización que ha descubierto la vulnerabilidad
JSST -Johannes Dahse-
Desarrollo y Corrección
En la versión 3.2.6 y 3.3.5 de Joomla! se corrigen estas vulnerabilidades. El equipo de desarrollo de Joomla! recomienda la actualización inmediata del core de Joomla! 3.2.x y 3.3.x afectados.
Notas
Todas las vulnerabilidades del core de Joomla! expuestas en Net&Software, pueden estar ya corregidas con las últimas versiones. Debe seguir las instrucciones para actualizar lo antes posible su sistema Joomla!, para no tener vulnerabilidades.
Existe otra lista de extensiones vulnerables más amplia -aunque menos actualizada- en joomla.org.
Net&Software intenta que la información aquí expuesta sea lo más fidedigna posible pero no facilitará, en ningún caso, el código vulnerable. Sólo ofrecerá una información orientativa y escueta de la vulnerabilidad.