Quantcast
Channel: Bug | DragonJAR Seguridad Informática
Viewing all articles
Browse latest Browse all 12

Bug en el modulo Quick Question de Joomla

$
0
0

Gracias a PwnTnT en el foro me entero que el Centro de Estudios Superiores en Alta Tecnología en México realizo una especie de en el modulo Quick Question de Joomla encontrando mas de 7 fallos de en el mismo.

joomlalogo Bug en el modulo Quick Question de Joomla

Algunas de las vulnerabilidades encontradas en este modulo de joomla son:

  1. Log’s Poisoning
  2. Massive Mail Sending
  3. Visible Log’s
  4. Email Bombing
  5. LFI
  6. y muchas mas

Podemos ver un vídeo donde se explota algunas de las vulnerabilidades de este modulo de Joomla

La misma gente del Centro de Estudios Superiores en Alta Tecnologia ha publicado un parche temporal para solucionar estos fallos de seguridad, solo es necesario crear .htacces en la carpeta donde se ubica el archivo quickQuestionLog.txt, con el siguiente contenido:

RewriteCond %{REQUEST_URI} ^(quickQuestionLog.txt) [NC]
RewriteRule ^.*$ - [F,L]

y colocar el siguiente código al inicio del archivo mod_quick_question_sendform.:

foreach($_REQUEST as $key => $value) $_REQUEST[$key] = htmlentities($value);

Puedes descargar una prueba de concepto y el full advisory de aqui.

Mas Información:
CCAT Research Lab`s – Advisor No. 2
Post en el foro


Viewing all articles
Browse latest Browse all 12

Trending Articles