lunes, 8 de junio de 2009

Vulnerabilidad en Joomla!

Joomla! es un sistema de código abierto de gestión de contenidos
(Content Management System o CMS), que permite la creación sencilla
de sitios y aplicaciones web. Este administrador de contenidos está
construido principalmente en PHP y requiere una base de datos MySQL.
Joomla! incluye tres plantillas por defecto entre las que se encuentra
JA_Purity.

La plantilla JA_Purity no filtra de forma adecuada el código HTML
introducido por el usuario antes de mostrar la entrada. Esto permite
a usuarios remotos la ejecución arbitraria de código script en el
navegador del usuario

leer in extenso

No hay comentarios: