Navigation und Service

CB-K21/0722

Risikostufe 4

Titel:Joomla: Mehrere SchwachstellenDatum:07.07.2021Software:Open Source Joomla < 3.9.28Plattform:Linux, MacOS X, Sonstiges, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-26035, CVE-2021-26036, CVE-2021-26037, CVE-2021-26038, CVE-2021-26039Bezug:

Beschreibung

Joomla ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Ein entfernter, authentifizierter oder anonymer Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial of Service Zustand herzustellen und seine Privilegien zu erweitern.

Quellen: