Podatność w rozszerzeniach Articles Anywhere i Users Anywhere dla Joomla (producent regularlabs.com) powoduje niekontrolowany wyciek treści przez nieprawidłowe zarządzanie kluczami cache zapytań zależnych od daty. Błąd może skutkować ujawnieniem zawartości, która powinna być niedostępna po upływie terminu publikacji lub wygaśnięcia.
▸ Pokaż oryginał (EN)
Joomla Extension - regularlabs.com - Date-sensitive query-cache leakage in Articles Anywhere and Users Anywhere extension - Date-sensitive query cache keys did not retain a bounded time component. Cached results could remain active across future publication or expiry boundaries, potentially exposing content after it should become unavailable.
Klucze cache dla zapytań wrażliwych na datę nie zawierały ograniczonego komponentu czasowego. W rezultacie wyniki zapisane w cache mogły pozostawać aktywne po przekroczeniu granic czasowych publikacji lub wygaśnięcia treści. Oznacza to, że atakujący lub zwykły użytkownik mógł uzyskać dostęp do zasobów, które według harmonogramu powinny już być niedostępne lub jeszcze nie zostały opublikowane (CWE-524: Use of Cache Containing Sensitive Information).
Nieautoryzowane ujawnienie poufnych treści — atakujący może odczytać zawartość artykułów lub danych użytkowników, które nie powinny być widoczne ze względu na przekroczenie daty publikacji lub wygaśnięcia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://regularlabs.com/).
Rozszerzenia Articles Anywhere oraz Users Anywhere dla Joomla, dystrybuowane przez regularlabs.com — dokładne wersje podatne wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N