专栏名称: 瓜神学习网络安全
本公众号记录god_mellon学习网络安全与Python的过程。出发了无数次,可每次都因为各种各样的事情中断掉。做一个严于律己的人。 陌生人,我也为你祝福。
今天看啥  ›  专栏  ›  瓜神学习网络安全

Joomla未授权访问漏洞|CVE-2023-23752复现及修复

瓜神学习网络安全  · 公众号  ·  · 2023-03-15 17:23
1声明本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习、漏洞验证,禁止用于非法用途!00 前言这漏洞公开有阵子了好像,今天才复现了下Jooml 在海外使用较多,是一套使用 PHP 和 MySQL 开发的开源、跨平台的内容管理系统(CMS)。Joomla 4.0.0 至 4.2.7 版本中的 ApiRouter.php#parseApiRoute 在处理用户的 Get 请求时未对请求参数有效过滤,导致攻击者可向 Joomla 服务端点发送包含 public=true 参数的请求(如:/api/index.php/v1/config/application?public=true&key=value) 进行未授权访问01 FOFA指纹product="Joomla"02 影响版本4 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照