In case that an attacker got access to the mail account of an user who could approve admin verifications in the registration process he could activate himself.

CVE-2018-17855

Part of security release: 3.8.13

This vulnerability affects the following application versions:

  • Joomla 3.2.2
  • Joomla 3.2.3
  • Joomla 3.2.4
  • Joomla 3.2.5
  • Joomla 3.2.6
  • Joomla 3.2.7
  • Joomla 3.3.0
  • Joomla 3.3.1
  • Joomla 3.3.2
  • Joomla 3.3.3
  • Joomla 3.3.4
  • Joomla 3.3.5
  • Joomla 3.3.6
  • Joomla 3.4.0
  • Joomla 3.4.0-rc
  • Joomla 3.4.1
  • Joomla 3.4.1-rc
  • Joomla 3.4.1-rc2
  • Joomla 3.4.2
  • Joomla 3.4.2-rc
  • Joomla 3.4.3
  • Joomla 3.4.4
  • Joomla 3.4.4-rc
  • Joomla 3.4.4-rc2
  • Joomla 3.4.5
  • Joomla 3.4.6
  • Joomla 3.4.7
  • Joomla 3.4.8
  • Joomla 3.4.8-rc
  • Joomla 3.5.0
  • Joomla 3.5.0-rc
  • Joomla 3.5.0-rc2
  • Joomla 3.5.0-rc3
  • Joomla 3.5.0-rc4
  • Joomla 3.5.1
  • Joomla 3.5.1-rc
  • Joomla 3.5.1-rc2
  • Joomla 3.6.0
  • Joomla 3.6.0-rc
  • Joomla 3.6.0-rc2
  • Joomla 3.6.1
  • Joomla 3.6.1-rc1
  • Joomla 3.6.1-rc2
  • Joomla 3.6.2
  • Joomla 3.6.3
  • Joomla 3.6.3-rc1
  • Joomla 3.6.3-rc2
  • Joomla 3.6.3-rc3
  • Joomla 3.6.4
  • Joomla 3.6.5
  • Joomla 3.7.0
  • Joomla 3.7.0-rc1
  • Joomla 3.7.0-rc2
  • Joomla 3.7.0-rc3
  • Joomla 3.7.0-rc4
  • Joomla 3.7.1
  • Joomla 3.7.1-rc1
  • Joomla 3.7.1-rc2
  • Joomla 3.7.2
  • Joomla 3.7.3
  • Joomla 3.7.3-rc1
  • Joomla 3.7.3-rc2
  • Joomla 3.7.4
  • Joomla 3.7.4-rc1
  • Joomla 3.7.5
  • Joomla 3.8.0
  • Joomla 3.8.0-rc1
  • Joomla 3.8.1
  • Joomla 3.8.1-rc
  • Joomla 3.8.2
  • Joomla 3.8.2-rc
  • Joomla 3.8.3
  • Joomla 3.8.3-rc
  • Joomla 3.8.4
  • Joomla 3.8.4-rc
  • Joomla 3.8.4-rc2
  • Joomla 3.8.5
  • Joomla 3.8.5-rc
  • Joomla 3.8.6
  • Joomla 3.8.6-rc1
  • Joomla 3.8.7
  • Joomla 3.8.7-rc
  • Joomla 3.8.8
  • Joomla 3.8.8-rc
  • Joomla 3.8.9
  • Joomla 3.8.9-rc
  • Joomla 3.8.10
  • Joomla 3.8.11
  • Joomla 3.8.12

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *