| Joomla! Erro de validação de "token" permite alteração de senha |
|
|
| Por Marcelo Almeida (Vympel) | |
| 13 de agosto de 2008 | |
|
Foi reportado por d3m0n um erro de SQL no Joomla! 1.5.x que permite a um usuário malicioso alterar a senha do usuário com ID mais baixo (geralmente o administrador) sem a necessidade de inserção de um token válido. O arquivo components/com_user/models/reset.php deve ser editado com as modificações a seguir: Depois de global $mainframe; na linha 113 do arquivo reset.php, colocar:
if(strlen($token) != 32) {
Continua...
Com esta modificação o problema fica sanado.
Aviso original : Link para atualização do Joomla! 1.5.x
|
| < Anterior | Próximo > |
|---|






