CSIRT Panamá Aviso 2018-06-02 Vulnerabilidad en Joomla.
Gravedad: Media
Fecha de publicación: Julio 02, 2018
Fecha de modificación: Julio 02, 2018
Última revisión: Revisión A.
Fuente: https://nvd.nist.gov/vuln/detail/CVE-2018-12711
Sistemas afectados
Versiones de Joomla de la 1.6.0 hasta la 3.8.8
I. Descripción
De ser explotada esta vulnerabilidad, el atacante podría ejecutar una inyección XSS o a la realización de una inclusión local de archivos.
Se ha reservado el CVE-2018-12711 para esta vulnerabilidad.
II. Mitigacion
Actualizar a la version de Joomla 3.8.10
III. Referencia a soluciones, herramientas e información
https://downloads.joomla.org/
IV. Información de contacto
CSIRT PANAMA
Autoridad Nacional para la Innovación Gubernamental
E-Mail: info@cert.pa
Web: http://www.cert.pa