Joomla远程代码执行误差清静通告

宣布时间 2019-10-10

误差编号和级别


CVE编号:暂无 ,危险级别:高危 ,CVSS分值:官方未评定


影响版本


Joomla 3.0.0-3.4.6


误差概述


Joomla是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。


清静研究职员果真了影响Joomla内容管理系统老旧版本3.0.0至3.4.6(在2012年9月末至2015年12月中旬宣布)的误差详情。该误差是一个PHP工具注入误差 ,可导致远程代码执行效果。


可以使用剧本举行验证:显示Vulnerable证实保存误差 ,剧本链接:https://github.com/momika233/Joomla-3.4.6-RCE。



尊龙凯时 - 人生就是搏!


误差验证


EXP:https://www.exploit-db.com/exploits/47465。


修复建议


官方已经推出清静更新 ,请更新至最新版本3.9.12:https://downloads.joomla.org/。


参考链接


https://blog.csdn.net/weixin_43886632/article/details/102461974