Высокая

Разработчик joomla CVE-2010-2622

Найдена высокая уязвимость (7.5/10 баллов) в расширении Joomanager Joomanager от разработчика joomla. Дата публикации CVE: 02.07.2010.

CVSS 7.5 из 10
01

Описание уязвимости

SQL injection vulnerability in the Joomanager component, possibly 1.1.1, for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter to index.php.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-89
Расширение
Joomanager Joomanager
Разработчик
joomla
Поставщики
joomla, joomanager
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Обновите расширение Joomanager Joomanager

    Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.