Высокая

Разработчик securityfocus CVE-2018-11323

Найдена высокая уязвимость (8.8/10 баллов) в расширении Joomla Joomla\! от разработчика securityfocus. Дата публикации CVE: 22.05.2018.

CVSS 8.8 из 10
01

Описание уязвимости

An issue was discovered in Joomla! Core before 3.8.8. Inadequate checks allowed users to modify the access levels of user groups with higher permissions.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-269
Расширение
Joomla Joomla\!
Разработчик
securityfocus
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Обновите расширение Joomla Joomla\!

    Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.