PT-2008-5045 · Joomla · Joomla!

D3M0N

·

Publicado

2008-08-14

·

Atualizado

2017-09-29

·

CVE-2008-3681

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Joomla! versions 1.5 through 1.5.5
Description The issue concerns improper validation of reset tokens in the components/com user/models/reset.php file. This allows remote attackers to reset the password of the first enabled user, which is typically the administrator.
Recommendations For Joomla! versions 1.5 through 1.5.5, update to a version that properly validates reset tokens to prevent unauthorized password resets.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-3681

Produtos afetados

Joomla!