CVE-2023-23752 Joomla未授权访问漏洞预警

admin 2023年2月23日17:59:06评论47 views字数 524阅读1分44秒阅读模式

免责声明

文章仅作技术性分享,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及团队不为此承担任何责任。

漏洞概述

团队获取到 Joomla中存在未授权访问漏洞,由于对Web服务端点的访问限制不当,远程攻击者可以绕过安全限制获得Web应用程序敏感信息。

Joomla是一套全球知名的内容管理系统。Joomla是使用PHP语言加上MySQL数据库所开发的软件系统。可以在Linux、Windows、MacOSX等各种不同的平台上执行。

漏洞评级

高危、RCE

漏洞影响版本:4.0.0 <= Joomla <= 4.2.7

POC

已公开

漏洞修复

建议更新至4.2.8及以上版本

下载链接:

https://github.com/joomla/joomla-cms/releases/tag/4.2.8


参考

https://developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html

原文始发于微信公众号(0x6270安全团队):CVE-2023-23752 Joomla未授权访问漏洞预警

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月23日17:59:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2023-23752 Joomla未授权访问漏洞预警http://cn-sec.com/archives/1569443.html

发表评论

匿名网友 填写信息