PT-2021-15381 · Joomla · Joomla!

Hanno Böck

·

Publicado

2021-03-04

·

Atualizado

2025-04-03

·

CVE-2021-23126

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Joomla! versões 3.2.0 a 3.9.24
Descrição
Foi detectada uma falha no uso da função rand(), considerada insegura, durante o processo de geração do segredo de autenticação de dois fatores (2FA).
Recomendações
Para as versões 3.2.0 a 3.9.24, considere atualizar para uma versão que utilize um gerador de números aleatórios seguro para a geração do segredo 2FA.
Como solução temporária, considere desativar o recurso 2FA até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JOOMLA-2021-23126
CVE-2021-23126

Produtos afetados

Joomla!