Navigation und Service

CB-K21/0230

Risikostufe 2

Titel:Joomla: Mehrere SchwachstellenDatum:03.03.2021Software:Open Source Joomla < 3.9.25Plattform:UNIX, Linux, WindowsAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2021-23126, CVE-2021-23127, CVE-2021-23128, CVE-2021-23129, CVE-2021-23130, CVE-2021-23131, CVE-2021-23132, CVE-2021-26027, CVE-2021-26028, CVE-2021-26029Bezug:

Beschreibung

Joomla ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen.

Quellen: