發布時(shi)間:2023-04-07
來源:圣博潤| CVE ID | CVE-2023-23752 | 公開日期 | 2023-02-27 |
| 危害級別 | 中危 | 攻擊復雜程度 | 低 |
| POC/EXP | 已公開 | 攻擊途徑 | 遠程網絡 |
Joomla是美國Open Source Matters團隊的一套使用(yong)PHP和(he)MySQL開發(fa)的開源、跨(kua)平臺的內容管理(li)系統(CMS)。
Joomla 4.0.0版本(ben)至4.2.7版本(ben)存在(zai)安全漏(lou)洞,該漏(lou)洞源于不正確的訪問檢查,允許對web服務端點(dian)進(jin)行(xing)未經授權的訪問。
Joomla! CMS 版本4.0.0 - 4.2.7
目前官方已在最(zui)新版本(ben)中(zhong)修(xiu)復了該(gai)漏洞,請受影響的(de)用戶盡快升級版本(ben)至4.2.8進行防護,最(zui)新版本(ben)下載鏈接(jie)如下:
//developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html
//developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html
//cxsecurity.com/cveshow/CVE-2023-23752/
地(di)址(zhi):北京市海(hai)淀區東冉北街9號寶藍?金(jin)園網絡安全服(fu)務(wu)產(chan)業園 A幢B3010室
郵箱:support@thinkpage.net
郵編:100044
技(ji)術支持熱線:010-8213-8088、400-966-2332
網址://thinkpage.net/
北京圣(sheng)博潤(run)高新技(ji)術股(gu)份(fen)有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部