× Tips, tricks and tutorials for Joomla!
Here you may ask questions which are not related to Joomla! Extensions by Kubik-Rubik.

Tipps, Tricks und Tutorials für Joomla!
Hier können Sie Fragen stellen, die nicht in Zusammenhang zu Joomla! Erweiterungen von Kubik-Rubik stehen.

XSS Sicherheitslücke in allen Versionen von Joomla! 1.6

12 years 8 months ago - 12 years 8 months ago #3031 by Viktor
Source: developer.joomla.org/security/news/357-2...s-vulnerability.html

Security News [20110701] - XSS Vulnerability
  • Project: Joomla!
  • SubProject: All
  • Severity: Medium
  • Versions: 1.6.5 and all earlier 1.6.x versions
  • Exploit type: XSS
  • Reported Date: 2011-July-11
  • Fixed Date: 2011-July-19

Description

Inadequate escaping leads to XSS vulnerability.

Affected Installs

Joomla! version 1.6.5 and all earlier 1.6.x versions

Solution

Upgrade to the latest Joomla! version (1.7.0 or later)

---

In allen Versionen von Joomla! 1.6 ist eine XSS Sicherheitslücke bekannt geworden (weitere Infos: de.wikipedia.org/wiki/Cross-Site_Scripting)

Alle Nutzer sollten so schnell wie möglich auf Joomla! 1.7 updaten. Hier gibt es ein Updatepaket von Joomla! 1.6.5 auf die aktuelle Version: joomlacode.org/gf/project/joomla/frs/?ac...&frs_package_id=5986

Ich werde meine Erweiterung für die Version 1.6 trotzdem noch online behalten, falls jemand diese Version trotz der Sicherheitslücke beibehalten möchte. Ich empfehle jedoch den sofortigen Umstieg auf die Version 1.7!

Gruß

Kubik-Rubik Joomla! Extensions
The topic has been locked.
12 years 8 months ago - 12 years 8 months ago #3123 by Viktor
Please log in to see the response. Attention: You need a valid subscription to activate an account.

Kubik-Rubik Joomla! Extensions
The topic has been locked.
Time to create page: 0.168 seconds