Joomla远程代码执行误差清静通告
宣布时间 2019-10-10误差编号和级别
CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定
影响版本
Joomla 3.0.0-3.4.6
误差概述
Joomla是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
清静研究职员果真了影响Joomla内容管理系统老旧版本3.0.0至3.4.6(在2012年9月末至2015年12月中旬宣布)的误差详情。该误差是一个PHP工具注入误差,可导致远程代码执行效果。
可以使用剧本举行验证:显示Vulnerable证实保存误差,剧本链接:https://github.com/momika233/Joomla-3.4.6-RCE。
误差验证
EXP:https://www.exploit-db.com/exploits/47465。
修复建议
官方已经推出清静更新,请更新至最新版本3.9.12:https://downloads.joomla.org/。
参考链接
https://blog.csdn.net/weixin_43886632/article/details/102461974


京公网安备11010802024551号