19.05.2010Межсайтовый скриптинг в Joomla 3D Users Cloud ModuleУязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "tagcloud" сценарием modules/mod_usr3dcloud/tagcloud_rus.swf (когда "mode" установлен в "tags"). Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
19.05.2010PHP-инклюдинг в Joomla JE Job ComponentУязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «option» сценарием index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
20.05.2010Межсайтовый скриптинг в Joomla JComments ComponentУязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "name" сценарием administrator/index.php (когда "option" установлен в "com_jcomments", "task" установлен в "edit", "hiddenmenu" установлен в "1", и "cid" установлен в валидное значение comment id). Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Комментарий разработчика: данная уязвимость присутствует в JComments 2.1 и ниже. Для устранения ее рекомендуется обновиться до JComments 2.2. Ссылка на обсуждение проблемы: Межсайтовый скриптинг в Joomla JComments Component20.05.2010PHP-инклюдинг в Joomla SimpleDownload ComponentУязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "controller" сценарием index.php (когда "option" установлен в "com_simpledownload"). Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
20.05.2010PHP-инклюдинг в Joomla JE Quotation Form ComponentУязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "view" сценарием index.php (когда "option" установлен в "com_jequoteform"). Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.