Kategorien: Erweiterungen

XSS Lücke in der Komento Erweiterung

Teilen

In der beliebten Kommentar-Erweiterung “Komento” von stackideas wurde eine XSS Lücke bekannt, von der die Versionen 2.0.4 oder älter betroffen sind.

Im Joomla! Vel ist die Lücke nicht gelistet, daher dieser Eintrag. Das Problem kann mit der Installation von Version 2.0.5 behoben werden.

Wie vergangene Woche bekannt wurde, gibt es in der beliebten Kommentar-Komponente Komento von stackideas eine XSS Lücke, die es dem Angreifer ermöglicht über die Erweiterung Schadcode einzuschleusen.

Die Nutzer der kostenlosen Erweiterung sollten unbedingt auf die neuste Version 2.0.5 aktualisieren. Weitere Informationen sind auf der Website von Packet Storm (s. Quelle) zu finden. Im Joomla Vulnerability List (VEL) ist die Lücke leider nicht gelistet und auch im JED fehlt ein entsprechender Warnhinweis.

Quelle: Packet Storm

Roger Perren

Letzte Beiträge

Joomla! 4 und neue Freunde kennenlernen

Kann man kostenlos Joomla! 4.0 besser kennenlernen und gleichzeitig noch neue Joomla!Spezialisten kennenlernen? Weiterlesen

vor 2 Wochen

Strukturierte Daten in Joomla! einbauen

Wie bekomme ich meine FAQ Inhalte schön strukturiert in die Google Suchmaschine? Franz Hollweck zeigt dir in diesem Artikel, wie… Weiterlesen

vor 4 Wochen

Joomla! 3.9.12 Update erschienen!

Das Joomla! 3.9.12 Update behebt eine kleinere Sicherheits-Lücke sowie 33 gemeldete Probleme, die in diesem Release behoben wurden. Weiterlesen

vor 4 Wochen

Interview mit Hannes Papenberg zu Joomla! 4

Ich hatte die Gelegenheit, mit Hannes Papenberg ein paar Fragen zu stellen. Erfahre hier, was Hannes im Joomla! Projekt alles… Weiterlesen

vor 2 Monaten

Für wen ist Joomla! 4 gut?

Mit Joomla! 3 kamen immer mehr neue Funktionen rein. Mit Joomla! 4 sollte alles besser werden. Ist dem so? Und… Weiterlesen

vor 2 Monaten

Joomla! 3.9.11 Update erschienen!

Das Joomla! 3.9.11 Update behebt eine kleinere Sicherheits-Lücke sowie 29 gemeldete Probleme, die in diesem Release behoben wurden. Weiterlesen

vor 2 Monaten