Joomlaportal.fi

Joomla! 1.5 alueet => Tietoturva - 1.5.x => Aiheen aloitti: Robinson - 7.03.2010, 19:05



Otsikko: Outoja vierailuja "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla
Kirjoitti: Robinson - 7.03.2010, 19:05
Huomasin Google Analytics -raportista, että sivustoni "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla oli vierailtu muutamaan kertaan.

Asia pisti silmään siksi, koska kyseisellä sivulla ei ole lainkaan Frontendin kirjautumismodulia aktiivisena, koska teen kaiken Administrator-osastolla ja olen sivuston ainoa ylläpitäjä.

En ole tullut ajatelleeksi, että esim. Käyttäjätunnus unohtunut -sivulle pääsee kirjoittamalla domainin perään
Lainaus
  /index.php?option=com_user&view=remind

Tuleeko guruille mieleen, miksi joku haluaisi loadata nämä sivut esiin? Onko väärinkäytöksen mahdollisuuksia?


Otsikko: Vs: Outoja vierailuja "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla
Kirjoitti: quietfinn - 7.03.2010, 21:22
Tuo liittynee Joomlassa ennen 1.5.6 versiota olleeseen bugiin:
http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html



Otsikko: Vs: Outoja vierailuja "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla
Kirjoitti: Robinson - 8.03.2010, 10:22
Versio oli 1.5.9 (ja nyt toki 1.5.15, kun havaitsin, että oli jäänyt päivittämättä).