Joomla.Com.User.Component.Password.Reset
- 特征库ID:
15805
- 漏洞级别:
高
- CVE ID:
2008-3681
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
这个漏洞允许攻击者重置Joomla web应用的管理员密码。这可能是由未被净化的token参数被传递到"components/com_user/models/reset.php"。攻击者可以通过发送错误格式的POST请求来重置管理员密码。
影响范围
Joomla Joomla 1.5.5
Joomla Joomla 1.5.4
Joomla Joomla 1.5.3
Joomla Joomla 1.5.2
Joomla Joomla 1.5.1
Joomla Joomla 1.5
Joomla Joomla 1.5.0 Beta
Joomla Joomla 1.5 RC3
Joomla Joomla 1.5 RC2
Joomla Joomla 1.5 RC1
Joomla Joomla 1.5 Beta 2
解决办法
从下面网站升级到Joomla 1.5.6 http://joomlacode.org/gf/download/frsrelease/8232/30034/Joomla_1.5.6-S table-Full_Package.zip