CVE-2017-11364: High severity Joomla Joomla\! vulnerability
Published Aug 2, 2017
·Updated
The CMS installer in Joomla! before 3.7.4 does not verify a user's ownership of a webspace, which allows remote authenticated users to gain control of the target application by leveraging Certificate Transparency logs.
Affected Software
180 affected components
Joomla Joomla\!=1.0.0
Joomla Joomla\!=1.0.1
Joomla Joomla\!=1.0.2
Joomla Joomla\!=1.0.3
Joomla Joomla\!=1.0.4
Joomla Joomla\!=1.0.5
Joomla Joomla\!=1.0.6
Joomla Joomla\!=1.0.7
Joomla Joomla\!=1.0.8
Joomla Joomla\!=1.0.9
Joomla Joomla\!=1.0.10
Joomla Joomla\!=1.0.11
Joomla Joomla\!=1.0.12
Joomla Joomla\!=1.0.13
Joomla Joomla\!=1.0.14
Joomla Joomla\!=1.0.15
Joomla Joomla\!=1.5.0
Joomla Joomla\!=1.5.1
Joomla Joomla\!=1.5.2
Joomla Joomla\!=1.5.3
Joomla Joomla\!=1.5.4
Joomla Joomla\!=1.5.5
Joomla Joomla\!=1.5.6
Joomla Joomla\!=1.5.7
Joomla Joomla\!=1.5.8
Joomla Joomla\!=1.5.9
Joomla Joomla\!=1.5.10
Joomla Joomla\!=1.5.11
Joomla Joomla\!=1.5.12
Joomla Joomla\!=1.5.13
Joomla Joomla\!=1.5.14
Joomla Joomla\!=1.5.15
Joomla Joomla\!=1.5.15-rc
Joomla Joomla\!=1.5.16
Joomla Joomla\!=1.5.17
Joomla Joomla\!=1.5.18
Joomla Joomla\!=1.5.19
Joomla Joomla\!=1.5.20
Joomla Joomla\!=1.5.21
Joomla Joomla\!=1.5.22
Joomla Joomla\!=1.5.23
Joomla Joomla\!=1.5.24
Joomla Joomla\!=1.5.25
Joomla Joomla\!=1.5.26
Joomla Joomla\!=1.6-alpha
Joomla Joomla\!=1.6-alpha2
Joomla Joomla\!=1.6-beta1
Joomla Joomla\!=1.6-beta10
Joomla Joomla\!=1.6-beta11
Joomla Joomla\!=1.6-beta12
Joomla Joomla\!=1.6-beta13
Joomla Joomla\!=1.6-beta14
Joomla Joomla\!=1.6-beta15
Joomla Joomla\!=1.6-beta2
Joomla Joomla\!=1.6-beta3
Joomla Joomla\!=1.6-beta4
Joomla Joomla\!=1.6-beta5
Joomla Joomla\!=1.6-beta6
Joomla Joomla\!=1.6-beta7
Joomla Joomla\!=1.6-beta8
Joomla Joomla\!=1.6-beta9
Joomla Joomla\!=1.6-rc1
Joomla Joomla\!=1.6.0
Joomla Joomla\!=1.6.1
Joomla Joomla\!=1.6.2
Joomla Joomla\!=1.6.3
Joomla Joomla\!=1.6.4
Joomla Joomla\!=1.6.5
Joomla Joomla\!=1.6.6
Joomla Joomla\!=1.7.0
Joomla Joomla\!=1.7.1
Joomla Joomla\!=1.7.2
Joomla Joomla\!=1.7.3
Joomla Joomla\!=1.7.4
Joomla Joomla\!=1.7.5
Joomla Joomla\!=2.5.0
Joomla Joomla\!=2.5.1
Joomla Joomla\!=2.5.2
Joomla Joomla\!=2.5.3
Joomla Joomla\!=2.5.4
Joomla Joomla\!=2.5.5
Joomla Joomla\!=2.5.6
Joomla Joomla\!=2.5.7
Joomla Joomla\!=2.5.8
Joomla Joomla\!=2.5.9
Joomla Joomla\!=2.5.10
Joomla Joomla\!=2.5.11
Joomla Joomla\!=2.5.12
Joomla Joomla\!=2.5.13
Joomla Joomla\!=2.5.14
Joomla Joomla\!=2.5.15
Joomla Joomla\!=2.5.16
Joomla Joomla\!=2.5.17
Joomla Joomla\!=2.5.18
Joomla Joomla\!=2.5.19
Joomla Joomla\!=2.5.20
Joomla Joomla\!=2.5.21
Joomla Joomla\!=2.5.22
Joomla Joomla\!=2.5.23
Joomla Joomla\!=2.5.24
Joomla Joomla\!=2.5.25
Joomla Joomla\!=2.5.26
Joomla Joomla\!=2.5.27
Joomla Joomla\!=2.5.28
Joomla Joomla\!=3.0.0
Joomla Joomla\!=3.0.1
Joomla Joomla\!=3.0.2
Joomla Joomla\!=3.0.3
Joomla Joomla\!=3.0.4
Joomla Joomla\!=3.1.0
Joomla Joomla\!=3.1.1
Joomla Joomla\!=3.1.2
Joomla Joomla\!=3.1.3
Joomla Joomla\!=3.1.4
Joomla Joomla\!=3.1.5
Joomla Joomla\!=3.1.6
Joomla Joomla\!=3.2.0
Joomla Joomla\!=3.2.1
Joomla Joomla\!=3.2.2
Joomla Joomla\!=3.2.3
Joomla Joomla\!=3.2.4
Joomla Joomla\!=3.2.5
Joomla Joomla\!=3.2.6
Joomla Joomla\!=3.2.7
Joomla Joomla\!=3.3.0
Joomla Joomla\!=3.3.1
Joomla Joomla\!=3.3.2
Joomla Joomla\!=3.3.3
Joomla Joomla\!=3.3.4
Joomla Joomla\!=3.3.5
Joomla Joomla\!=3.3.6
Joomla Joomla\!=3.4.0
Joomla Joomla\!=3.4.0-alpha
Joomla Joomla\!=3.4.0-beta1
Joomla Joomla\!=3.4.0-beta2
Joomla Joomla\!=3.4.0-beta3
Joomla Joomla\!=3.4.0-rc1
Joomla Joomla\!=3.4.1
Joomla Joomla\!=3.4.1-rc1
Joomla Joomla\!=3.4.1-rc2
Joomla Joomla\!=3.4.2-rc1
Joomla Joomla\!=3.4.3
Joomla Joomla\!=3.4.4
Joomla Joomla\!=3.4.5
Joomla Joomla\!=3.4.6
Joomla Joomla\!=3.4.7
Joomla Joomla\!=3.4.8
Joomla Joomla\!=3.4.8-rc
Joomla Joomla\!=3.5.0
Joomla Joomla\!=3.5.0-beta
Joomla Joomla\!=3.5.0-beta2
Joomla Joomla\!=3.5.0-beta3
Joomla Joomla\!=3.5.0-beta4
Joomla Joomla\!=3.5.0-beta5
Joomla Joomla\!=3.5.0-rc
Joomla Joomla\!=3.5.0-rc2
Joomla Joomla\!=3.5.0-rc3
Joomla Joomla\!=3.5.0-rc4
Joomla Joomla\!=3.5.1
Joomla Joomla\!=3.5.1-rc
Joomla Joomla\!=3.6.0
Joomla Joomla\!=3.6.0-alpha
Joomla Joomla\!=3.6.0-beta1
Joomla Joomla\!=3.6.0-beta2
Joomla Joomla\!=3.6.0-rc
Joomla Joomla\!=3.6.0-rc2
Joomla Joomla\!=3.6.1
Joomla Joomla\!=3.6.1-rc1
Joomla Joomla\!=3.6.1-rc2
Joomla Joomla\!=3.6.2
Joomla Joomla\!=3.6.3
Joomla Joomla\!=3.6.3-rc1
Joomla Joomla\!=3.6.3-rc2
Joomla Joomla\!=3.6.3-rc3
Joomla Joomla\!=3.6.4
Joomla Joomla\!=3.6.5
Joomla Joomla\!=3.7.0
Joomla Joomla\!=3.7.1
Joomla Joomla\!=3.7.2
Joomla Joomla\!=3.7.3
Event History
Aug 2, 2017
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2017-11364?
The severity of CVE-2017-11364 is rated as high, with a score of 8.8.
2
How do I fix CVE-2017-11364?
To fix CVE-2017-11364, update your Joomla! installation to version 3.7.4 or later.
3
What impact does CVE-2017-11364 have on Joomla! sites?
CVE-2017-11364 allows remote authenticated users to gain control of the application by exploiting a lack of ownership verification.
4
Which versions of Joomla! are affected by CVE-2017-11364?
CVE-2017-11364 affects all versions of Joomla! prior to 3.7.4.
5
What type of vulnerability is CVE-2017-11364 classified as?
CVE-2017-11364 is classified as a vulnerability related to improper authorization.