Nei giorni scorsi sono stati annunciati alcuni problemi di sicurezza che riguardano estensioni di Joomla.

photo credit: underbiteman
Tali estensioni non sono molto diffuse, anzi qualcuna è sconosciuta, ma può darsi che qualcuno di voi le utilizzi (Mad4Joomla Mailforms è la più probabile).
- Ignite Gallery 0.8.3: SQL injection (galleria immagini fatta in Flash)
- Mad4Joomla Mailforms: SQL injection
- com_hotspots: SQL injection (mai sentito prima, su google si trovano solo pagine releative all'advisory)
- Joomtracker 1.01: SQL injection (è un tracker BitTorrent per Joomla)
- imagebrowser: problemi con la gestione delle directory.. in pratica mostra i file di directory superiori alla sua directory base
- ownbiblio: SQL injection
Articoli correlati:


October 11th, 2008 at 1:38 pm
Per quanto riguarda Mad4Joomla, tratto da http://www.mad4media.de/mad4joomla-mailforms-faq.html
How to fix the security vulnerability without reinstalling the component.
Edit the file:
components/com_mad4joomla/mad4joomla.php
Find this:
$jid = mosGetParam($_REQUEST, ‘jid’); [between line 45-70]
Change it to:
$jid = intval(mosGetParam($_REQUEST, ‘jid’));
Save and upload the file again.