Propust - Migraciona skripta kod instalacije


Opasnost: Niska
Verzije: 1.5.15 i sve prethodne 1.5 verzije
Tip ranjivosti: omogućuje upload zlonamjernog koda
Datum otkrivanja: 30.12.2009
Datum popravke: 23.03.2010

Opis
Migraciona skripta pri instalaciji ne provjerava tip dokumenta koji se upload-uje. Ukoliko instalacioni direktorij Joomla-e nije izbrisan, napadač može da upload-uje zlonamjerne dokumente na server. 

Rješenje
Nadogradnja na noviju verziju (1.5.16 ili novija).