Un problema è stato scoperto nel Joomla! Nucleo prima della 3.8.8. L’applicazione web di installazione sarebbe di inserire automaticamente i campi password dopo sia un errore di convalida forma o la navigazione verso una fase precedente l’installazione, e visualizzare la password in chiaro per l’account di amministratore nella schermata di conferma. |
http://www.securityfocus.com/bid/104278 https://developer.joomla.org/security-centre/732-20180504-core-installer-leaks-plain-text-password-to-local-user.html http://www.securitytracker.com/id/1040966 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11325 |
Vulnerabilità: CVE-2018-11325
