Una vulnerabilità critica nell'estensione JCE per Joomla!
consente la creazione di nuovi profili editor per utenti non autenticati,
con conseguente caricamento ed esecuzione di codice PHP.
la vulnerabilita' è attivamente sfruttata in rete.
:: Software interessato
Joomla Content Editor (JCE) per Joomla: versioni dalla 1.0.0 alla 2.9.99.4
:: Impatto
Esecuzione remota di codice arbitrario (RCE)
:: Soluzioni
Aggiornare il software alla versione 2.9.99.5 o successive:
https://www.joomlacontenteditor.net/support/changelog/editor
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT