免责声明
文章仅作技术性分享,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及团队不为此承担任何责任。
漏洞概述
团队获取到 Joomla中存在未授权访问漏洞,由于对Web服务端点的访问限制不当,远程攻击者可以绕过安全限制获得Web应用程序敏感信息。
Joomla是一套全球知名的内容管理系统。Joomla是使用PHP语言加上MySQL数据库所开发的软件系统。可以在Linux、Windows、MacOSX等各种不同的平台上执行。
漏洞评级
高危、RCE
漏洞影响版本:4.0.0 <= Joomla <= 4.2.7
POC
已公开
漏洞修复
建议更新至4.2.8及以上版本
下载链接:
https://github.com/joomla/joomla-cms/releases/tag/4.2.8
参考
https://developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html
原文始发于微信公众号(0x6270安全团队):CVE-2023-23752 Joomla未授权访问漏洞预警
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论