Joomla! is een dynamisch systeem geschreven in PHP waarmee de gebruiker content kan beheren, organiseren en uitgeven. Het bevat veel features die terug te vinden zijn in content management systemen, blogs, collaboratiesites en forums. Joomla! is een afsplitsing van Mambo, ook een PHP-gebaseerd content management systeem. De ontwikkelaars hebben verise 1.0.4 naar buiten gebracht met een verbeterde beveiliging. De aankondiging ziet er als volgt uit:
Joomla! 1.0.4 [ Sundial ] is now available on the forge for download. This is a Security Release, which means it contains fixes for six Security Vulnerabilities. We highly recommend that you upgrade to this version. 1.0.4 is available as a Full Package, which contains all Joomla! files and a Patch Package which contains only the files that have been changed by the Security work conducted. 1.0.4 Contains fixes for 6 Security Vunerabilities.
Critical Level ThreatsLow Level Threats
- Potentional XSS injection through GET and other variables
- Hardened SEF against XSS injection
- Potential SQL injection in Polls modules through the Itemid variable
- Potential SQL injection in several methods in mosDBTable class
- Potential misuse of Media component file management functions
- Add search limit param (default of 50) to `Search` Mambots to prevent search flooding