發布時間:2023-04-07
來源:圣博潤CVE ID | CVE-2023-23752 | 公開日期 | 2023-02-27 |
危害級別 | 中危 | 攻擊復雜程度 | 低 |
POC/EXP | 已公開 | 攻擊途徑 | 遠程網絡 |
Joomla是美國Open Source Matters團隊的一套使用PHP和MySQL開發的開源、跨平臺的內容管理系統(CMS)。
Joomla 4.0.0版本至4.2.7版本存在安全漏洞,該漏洞源于不正確的訪問檢查,允許對web服務端點進行未經授權的訪問。
Joomla! CMS 版本4.0.0 - 4.2.7
目前官方已在最新版本中修復了該漏洞,請受影響的用戶盡快升級版本至4.2.8進行防護,最新版本下載鏈接如下:
//developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html
//developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html
//cxsecurity.com/cveshow/CVE-2023-23752/
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://gameshell.cn/
北京圣博潤高新技術股份有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部