Ministero dello Sviluppo Economico

CERT Nazionale Italia - Computer Emergency Response Team

Vulnerabilità

Risolte diverse vulnerabilità in Joomla! 3.7.3

cross-site scripting  Joomla!   lunedì, 10 luglio 2017

Vulnerabilità di Joomla!Lo scorso 4 luglio il Joomla! Project ha rilasciato la versione 3.7.3 del suo CMS che risolve tre vulnerabilità, di cui due di gravità elevata, nel codice “core” dell’applicazione. Se sfruttate con successo, le più gravi di queste vulnerabilità possono consentire la divulgazione di informazioni o rendere possibili attacchi di tipo cross-site scripting (XSS).

Dettagli delle vulnerabilità (in Inglese):

  • [High] Improper cache invalidation leads to disclosure of form contents (CVE-2017-9933)
  • [High] Missing CSRF token checks and improper input validation lead to an XSS vulnerability (CVE-2017-9934)
  • [Low] Inadequate filtering of multibyte characters leads to XSS vulnerabilities in various components (CVE-2017-7985)

Si raccomanda a tutti i gestori di siti Web che utilizzano questo CMS di aggiornare al più presto la propria piattaforma.

Per maggiori dettagli sui problemi di sicurezza risolti in Joomla! 3.7.3 è possibile consultare i relativi bollettini sul sito Joomla! Developer Network (in Inglese):

Notizie correlate

Importante aggiornamento di sicurezza per phpMyAdmin

14 dicembre 2018

È stato rilasciato un importante aggiornamento di sicurezza per phpMyAdmin che risolve tre vulnerabilità, di cui una di gravità elevata.Leggi tutto

Aggiornamenti di sicurezza critici per Magento

30 novembre 2018

Sono stati rilasciati aggiornamenti di sicurezza per la piattaforma di e-commerce Magento che risolvono diverse vulnerabilità di cui tre critiche e altre 10 di gravità elevata.Leggi tutto

Vulnerabilità multiple in prodotti Splunk

19 ottobre 2018

Sono stati recentemente rilasciati aggiornamenti che correggono gravi vulnerabilità nei prodotti Splunk Enterprise e Splunk Light.Leggi tutto