Vulnerabilidad en un vector de inyección SQL en los tokens de restablecimiento de contraseña de la base de datos en Joomla! Core (CVE-2010-1435)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/06/2021
Última modificación:
21/11/2024
Descripción
Joomla! Core es propenso a una vulnerabilidad de omisión de seguridad. La explotación de este problema puede permitir a unos atacantes llevar a cabo acciones que de otra manera estarían restringidas y posteriormente recuperar tokens de restablecimiento de contraseña de la base de datos mediante un vector de inyección SQL ya existente. Joomla! Core versiones 1.5.x que van desde la 1.5.0 hasta la 1.5.15 e incluyéndola son vulnerables
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:* | 1.5.0 (incluyendo) | 1.5.15 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://developer.joomla.org/security-centre/308-20100423-core-password-reset-tokens.html
- https://www.acunetix.com/vulnerabilities/web/joomla-core-1-5-x-security-bypass-1-5-0-1-5-15/
- https://developer.joomla.org/security-centre/308-20100423-core-password-reset-tokens.html
- https://www.acunetix.com/vulnerabilities/web/joomla-core-1-5-x-security-bypass-1-5-0-1-5-15/



