Описание уязвимости
An issue was discovered in Joomla! 4.2.0 through 4.3.1. Lack of input validation caused an open redirect and XSS issue within the new mfa selection screen.
Найдена средняя уязвимость (6.1/10 баллов) в расширении Joomla Joomla\! от разработчика developer.joomla. Дата публикации CVE: 30.05.2023.
An issue was discovered in Joomla! 4.2.0 through 4.3.1. Lack of input validation caused an open redirect and XSS issue within the new mfa selection screen.
Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.
Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.
Для Joomla 3 и Joomla 4 подготовьте переход на Joomla 5 или Joomla 6: проверьте совместимость шаблона, расширений и PHP на копии сайта.
Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.