Czy wtyczka Balbooa Joomla Forms Builder jest bezpieczna?
Poniżej znane, publicznie ujawnione podatności komponentu Balbooa Joomla Forms Builder (Joomla). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.
Używasz wtyczki Balbooa Joomla Forms Builder? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.
Znane podatności
Balbooa Forms (Joomla): nieautoryzowany SQL injection
Dotyczy: Balbooa Joomla Forms Builder 2.0.6
Formularz przyjmował spreparowany parametr „id” i wykonywał dowolne zapytania SQL bez logowania: atakujący mógł wyciągnąć dane z bazy (konta, hasła). Zaktualizuj komponent com_baforms.
Jak sprawdzić, czy Cię to dotyczy
- Sprawdź zainstalowaną wersję komponentu Balbooa Joomla Forms Builder w panelu administracyjnym.
- Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
- Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
- Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Czy ta wtyczka naraża Twoją stronę?
Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.
Zamów bezpłatny audyt →