Rocket Theme aggiorna i template per Joomla causa vulnerabilità XSS
Qualche giorno fa abbiamo parlato della nuova release del famoso CMS, Joomla! arrivata alla versione 1.5.11. Tra le vulnerabilità “riparate” in questa versione, è da segnalare quella XSS nel template ja_purity. Rocket Theme ha informato gli utenti/clienti che tutti i loro template soffrono di questa vulnerabilità, considerata a basso rischio. Per tutti i template (Joomla 1.0.x e 1.5.x), sono stati pubblicati delle versioni aggiornate.
Per chi invece ha modificato il template “a manina” è stata resa disponibile una patch che modifica solamente gli script interessati, senza andare a metter becco in sezioni del template non toccate dalle vulnerabilità.
Gli script “incriminati” sono:
– /rt_styleswitcher.php – /rt_styleloader.php
nelle directory:
Joomla 1.5: /templates/rt_TEMPLATE_NAME_j15
Joomla 1.0: /templates/rt_TEMPLATE_NAME
maggiori informazioni alla pagina ufficiale dedicata a questo aggiornamento
Tags: rockettheme, template, vulnerabilità template, XSSPost correlati
Tags: rockettheme, template, vulnerabilità template, XSS
Trackback from your site.