Un problema XSS è stato scoperto nel modulo switcher lingua in Joomla! 1.6.0 tramite 3.8.8 prima di 3.8.9. In alcuni casi, il link del linguaggio corrente potrebbe contenere caratteri speciali HTML escape. Questo può portare a riflettenti XSS tramite iniezione di parametri arbitrari e / o valori su l’URL della pagina corrente. |
http://www.securityfocus.com/bid/104565 https://developer.joomla.org/security-centre/740-20180602-core-xss-vulnerability-in-language-switcher-module http://www.securitytracker.com/id/1041244 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12711 |
Vulnerabilità: CVE-2018-12711
