تماس با ما
درباره ما
مقالات
آرشیو
آخرین آسیب پذیری ها
آخرین اخبار
صفحه اصلی
 
 
 

 
 
 


نکته ویژه: شما مي توانيد در اين سايت آخرين آسيب پذيري هاي امنيتي به همراه آخرين مكمل هاي امنيتي را بيابيد
همچنين با عضويت در خبرنامه آخرين اخبار امنيتي را بصورت منظم دريافت كنيد
در صورتي که نياز به خدمات خاص و ويژه اي داريد با بخش پشتيباني ما تماس بگيريد .همچنين مي توانيد براي تماس تلفني از شماره 09354192995 استفاده نماييد.

آخرين آسيب پذيري ها  
آخرین اخبار امنيتي  
آخرین ويروس ها  

تبلیغات :
فروشگاه مجازی رایانه


 

مشکل امنیتی نشانه‌ی تغییر رمز در جوملا

شماره : 31457
زمان انتشار: 1387-05-24
درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 3 )
دسته بندي :
مهم
از راه دور
بروزرسانی
برنامه تحت وب
ضعف
دور زدن سيستم هاي امنيتي
از راه دور بله
برورساني : بله
سخت افزاري : خیر
سيستم عامل : خیر
برنامه آسيب پذير :
 

محصولات

 
Joomla! 1.x
عنوان انگليسي : Joomla "token" Password Change Vulnerability
توضيحات كوتاه :
یک باگ امنیتی در جوملا (Joomla) گزارش شده که بوسیله آن افراد قادر به دور زدن (bypass) تمهیدات امنیتی اتخاذ شده می باشند.
باگ ناشی از محدودسازی نامناسب دسترسی در components/com_user/models/reset.php میباشد که امکان دورزدن سیستم تایید هویت را فراهم می اورد تا افراد بتوانند بدون داشتن مجوز رمزعبور administrator را تغییر دهند.

این باگ در نسخه های ۱.۵ تا ۱.۵.۶ تایید شده است.

راه چاره :
بروزرسانی به نسخه 1.5.6
اعتبار كشف : d3m0n
اطلاعات تكميلي :
كد مخرب :

كد مخرب براي اثبات :Joomla "token" Password Change Vulnerability

منابع :


Joomla "token" Password Change Vulnerability Joomla "token" Password Change Vulnerability
منبع :
http://www.bugtraq.ir/advisory/31457/
Joomla "token" Password Change Vulnerability


لیست آسیب پذیری های مرتبط :

 

آسيب پذيري

 
آسیب پذیری امنیتی آسیب پذیری XSS و همچنین آسیب پذیری های نامشخص در Joomla 1385-10-08 Joomla!_Cross-Site_Scripting_and_Unspecified_Vulnerabilities
آسیب پذیری امنیتی چندین آسیب پذیری در Joomla! 1386-05-08 Joomla!_Multiple_Vulnerabilities
آسیب پذیری امنیتی آسیب پذیری Joomla! XML-RPC / Blogger API 1386-11-22 Joomla!_XML-RPC___Blogger_API_Vulnerability
آسیب پذیری امنیتی مشکل امنیتی نشانه‌ی تغییر رمز در جوملا کد مخرب و اکسپیلویت جهت تست نفوذپذیری و تست امنیت و بررسی آسیب پذیری سیستم 1387-05-24 Joomla_"token"_Password_Change_Vulnerability

 
صفحه اصلی  
آرشیو آسیب پذیری ها  
- بر اساس محصولات  
- بر اساس تولید کنندگان  
- بر اساس تاریخ  
مقالات امنيت شبكه  
راهنمای استفاده  
ارسال مقاله  
مهر 1385  
آبان 1385  
آذر 1385  
دي 1385  
بهمن 1385  
اسفند 1385  
فروردين 1386  
ارديبهشت 1386  
خرداد 1386  
تير 1386  
مرداد 1386  
شهريور 1386  
مهر 1386  
آبان 1386  
آذر 1386  
دي 1386  
بهمن 1386  
اسفند 1386  
فروردين 1387  
ارديبهشت 1387  
خرداد 1387  
تير 1387  
مرداد 1387  
شهريور 1387  
مهر 1387  
آبان 1387  
آذر 1387  
دي 1387  
بهمن 1387  
اسفند 1387  
فروردين 1388  
ارديبهشت 1388  
خرداد 1388  
تير 1388  
مرداد 1388  
شهريور 1388  
مهر 1388  
آبان 1388  
آذر 1388  
دي 1388  
بهمن 1388  
اسفند 1388  
درباره ما و اهداف ما  
تماس با ما  
پیشنهادات شما  
شرایط استفاده  
پشتیبانان و حامیان ما  
استفاده از خدمات رايگان  
 
 
 
www.BugTraq.ir صفحه اصلی  |  مقالات امنیتی  درباره ما  تماس با ما  شرایط استفاده  پیشنهادات شما