Navigation und Service

CB-K20/1256

Risikostufe 2

Titel:Joomla: Mehrere SchwachstellenDatum:23.12.2020Software:Open Source Joomla < 3.9.23Plattform:UNIX, Linux, Windows, SonstigesAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2020-35610, CVE-2020-35611, CVE-2020-35612, CVE-2020-35613, CVE-2020-35614, CVE-2020-35615, CVE-2020-35616Bezug:

Beschreibung

Joomla ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Ein entfernter Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um Informationen offenlegen und Sicherheitsmechanismen zu umgehen, sowie um CSRF-, SQL-Injection und Path-Traversal Angriffe durchzuführen.

Quellen: