
La seguridad del sistema es un aspecto crítico que requiere constante monitoreo y actualización. En esta entrada, se presentan los detalles de una vulnerabilidad identificada en el software PHP y sus productos asociados.
Productos afectados
- Joomla Payage 2.05
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2017-20279: con una puntuación de 8.8 en CVSS v4.0. Existe una vulnerabilidad de inyección SQL que podría permitir a un actor malicioso manipular consultas de base de datos y extraer información sensible utilizando técnicas booleanas o basadas en tiempo.
Recomendación
- Actualizar a la última versión de Joomla Payage disponible para corregir esta vulnerabilidad.
Referencias
- NVD – CVE-2017-20279: https://nvd.nist.gov/vuln/detail/CVE-2017-20279
- Referencia de origen/fabricante – CVE-2017-20279: https://www.vulncheck.com/advisories/joomla-payage-sql-injection-via-aid-parameter