服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【漏洞通告】关于 Joomla 内容管理系统未授权访问漏洞的通告

日期: 来源:广东省网络安全应急响应中心收集编辑:网络安全110



    概述   


我中心技术支撑单位“深圳网安检测”近日监测到 Joomla 内容管理系统存在未授权访问漏洞(CVE-2023-23752),由于 Joomla 的 REST API 接口的权限验证存在缺陷,攻击者透过访问未授权的 REST API 接口,窃取敏感信息,最终导致数据泄露。 Joomla 是全球三大流行的开源内容管理系统之一,在国内被广泛应用于许多不同的行业搭建网站和门户,如政府、教育、商业、社区门户的网站和服务平台等。目前,漏洞利用的技术细节已公开,漏洞利用难度低,危害范围较大。 Joomla 官方已发布安全版本,建议政府部门、商业企业、高等院校、教培机构等行业尽快自查使用情况,及时更新至安全版本以防遭受攻击。


Joomla 是一套全球知名的开源内容管理系统(CMS),是使用PHP语言加上 MySQL 数据库所开发的软件系统,可以在 Linux、 Windows、MacOSX 等各种不同的平台上执行。是由开放源码组织— Open Source Matters 进行开发与支持。



   漏洞详情   

该漏洞是由于 Joomla 的 REST API 接口的权限验证存在缺陷,恶意攻击者可利用此漏洞未授权访问 REST API 接口,造成敏感信息泄露。

漏洞名称:Joomla 未授权访问漏洞

漏洞编号CVE-2023-23752


危害等级: 



    影响范围   


受影响版本

· 4.0.0 <= Joomla <= 4.2.7


    解决方案   


通用修补建议


目前, Joomla 官方已发布新版本修复漏洞,请受影响单位及时下载更新:

https:/github.com/joomla/joomla-cms/releases/ta g/4.2.8



参考链接:

[1]https://developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html

-END-



相关阅读

  • 每天30票!一起撑南海,决战乡村振兴大擂台!

  • 新鲜滚热辣的一手战报,来啦2月18日广东省第三届“乡村振兴大擂台”复活赛录制圆满落幕经过激烈的角逐,南海脱颖而出以小组第一成功晋级全省九强争霸赛争霸赛的战鼓已敲响@全体

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 开学了,请做好新学期的网络安全官!

  • 学生们开学了,针对开学的“诈骗季”也来了......请各位家长暂时不要过度沉浸于“神兽归笼”的喜悦中,还要做好新学期的网络安全官。安全第一课警惕!可能有骗子冒充“班主任”在