JoomlaÔ¶³Ì´úÂëÖ´ÐÐÎó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-10-10

Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºÔÝÎÞ £¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ £¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾


Joomla 3.0.0-3.4.6


Îó²î¸ÅÊö


JoomlaÊÇÃÀ¹úOpen Source MattersÍŶӵÄÒ»Ì×ʹÓÃPHPºÍMySQL¿ª·¢µÄ¿ªÔ´¡¢¿çƽ̨µÄÄÚÈÝÖÎÀíϵͳ(CMS) ¡£ ¡£¡£¡£¡£


Çå¾²Ñо¿Ö°Ô±¹ûÕæÁËÓ°ÏìJoomlaÄÚÈÝÖÎÀíϵͳÀϾɰ汾3.0.0ÖÁ3.4.6£¨ÔÚ2012Äê9ÔÂÄ©ÖÁ2015Äê12ÔÂÖÐÑ®Ðû²¼£©µÄÎó²îÏêÇé ¡£ ¡£¡£¡£¡£¸ÃÎó²îÊÇÒ»¸öPHP¹¤¾ß×¢ÈëÎó²î £¬£¬£¬£¬£¬£¬¿Éµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐЧ¹û ¡£ ¡£¡£¡£¡£


¿ÉÒÔʹÓþ籾¾ÙÐÐÑéÖ¤£ºÏÔʾVulnerable֤ʵ±£´æÎó²î £¬£¬£¬£¬£¬£¬¾ç±¾Á´½Ó£ºhttps://github.com/momika233/Joomla-3.4.6-RCE ¡£ ¡£¡£¡£¡£



ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


Îó²îÑéÖ¤


EXP£ºhttps://www.exploit-db.com/exploits/47465 ¡£ ¡£¡£¡£¡£


ÐÞ¸´½¨Òé


¹Ù·½ÒѾ­ÍƳöÇå¾²¸üР£¬£¬£¬£¬£¬£¬Çë¸üÐÂÖÁ×îа汾3.9.12£ºhttps://downloads.joomla.org/ ¡£ ¡£¡£¡£¡£


²Î¿¼Á´½Ó


https://blog.csdn.net/weixin_43886632/article/details/102461974