| |
|
نکته ویژه: شما
مي توانيد در اين سايت آخرين آسيب
پذيري هاي امنيتي به همراه آخرين
مكمل هاي امنيتي را بيابيد
همچنين با عضويت در خبرنامه آخرين
اخبار امنيتي را بصورت
منظم دريافت كنيد
در صورتي که نياز به خدمات خاص و
ويژه اي داريد با بخش پشتيباني ما
تماس بگيريد .همچنين مي توانيد براي تماس تلفني از شماره 09354192995 استفاده نماييد.
|
|
|
|
 |
|
|
|
|
|
|
|
مشکل امنیتی نشانهی تغییر رمز در جوملا |
|
شماره : |
31457
| |
زمان انتشار: |
1387-05-24
| |
درجه خطر : |
( 5 / 3 )
| |
دسته بندي : |
| |
|
مهم از راه دور بروزرسانی برنامه تحت وب ضعف دور زدن سيستم هاي امنيتي
| |
از راه دور |
بله
| |
برورساني : |
بله
| |
سخت افزاري : |
خیر
| |
سيستم عامل : |
خیر
| |
برنامه آسيب پذير
: |
| |
|
|
|
|
|
عنوان انگليسي : |
Joomla "token" Password Change Vulnerability
|
|
|
|
توضيحات كوتاه : |
|
|
|
یک باگ امنیتی در جوملا (Joomla) گزارش شده که بوسیله آن افراد قادر به دور زدن (bypass) تمهیدات امنیتی اتخاذ شده می باشند.
باگ ناشی از محدودسازی نامناسب دسترسی در components/com_user/models/reset.php میباشد که امکان دورزدن سیستم تایید هویت را فراهم می اورد تا افراد بتوانند بدون داشتن مجوز رمزعبور administrator را تغییر دهند.
این باگ در نسخه های ۱.۵ تا ۱.۵.۶ تایید شده است.
|
|
|
|
راه چاره : |
|
|
|
بروزرسانی به نسخه 1.5.6
| |
اعتبار كشف : |
d3m0n |
|
|
|
اطلاعات تكميلي : |
| |
كد مخرب : |
كد مخرب براي اثبات :Joomla "token" Password Change Vulnerability
|
|
|
|
|
منابع : |
|
|
|
|
منبع :
http://www.bugtraq.ir/advisory/31457/
لیست آسیب پذیری های مرتبط :
|
| |
|
|
|