当前位置: 首页 > news >正文

装修网站设计案例军事要闻军事频道

装修网站设计案例,军事要闻军事频道,荥阳网站建设荥阳,设计团队名称创意CVE-2023-23752#xff1a;Joomla未授权访问漏洞复现 前言 本次测试仅供学习使用#xff0c;如若非法他用#xff0c;与本文作者无关#xff0c;需自行负责#xff01;#xff01;#xff01; 一.Openfire简介 Joomla是一个免费的开源内容管理系统#xff08;CMSJoomla未授权访问漏洞复现 前言 本次测试仅供学习使用如若非法他用与本文作者无关需自行负责 一.Openfire简介 Joomla是一个免费的开源内容管理系统CMS允许用户构建网站和在线应用程序。它于 2005 年首次发布此后成为最受欢迎的 CMS 平台之一为全球数百万个网站提供支持。 二.漏洞简述 在 Joomla 4.0.0 到 4.2.7 中发现了一个问题。不正确地访问检查允许对 Web 服务终结点进行未经授权的访问。 三.漏洞原理 CVE-2023-23752 是身份验证绕过导致 Joomla 信息泄露。 四.影响版本 4.0.0 Joomla 4.2.7五.环境搭建 在kali的docker中搭建vulhub进行漏洞复现 clone项目 sudo git clone https://github.com/vulhub/vulhub.git在/joomla/CVE-2023-23752/目录用下面的命令下载并启动: sudo docker-compose up -d搞定查看环境 sudo docker-compose ps看到端口这里是8080。 在浏览器上访问http://your-ip:8080 进入环境说明配置成功了接下来就可以开始愉快的漏洞复现了 六.漏洞复现 Joomla 大致有三个路由入口分别是 根目录的index.php(用户访问文章) 根目录的administrator/index.php(管理员管理) 根目录的api/index.php(开发者爱好的Rest API)未授权的接口正是第三个入口因此受影响范围为 Joomla4.0.0——Joomla4.2.7Rest API 4.x正式开发 1.漏洞利用 此问题是由属性覆盖问题引起的攻击者可以使用 publictrue 以绕过授权检查。 例如通过以下POC1公开所有配置包括MySQL用户名和密码 POC1GET http://your-ip:8080/api/index.php/v1/config/application?publictruePOC2GET http://your-ip:8080/api/index.php/v1/users?publictrue通过以以上POC公开所有用户信息包括电子邮件 我们发现了用户信息以及用户电子邮件。 七.修复建议 目前官方已发布安全版本修复此漏洞建议存在风险的用户及时升级到安全版本。 安全版本Joomla 4.2.8 下载链接 https://downloads.joomla.org/
http://www.dnsts.com.cn/news/134733.html

相关文章:

  • 湘潭城乡建设发展集团网站桂林网站制作多少钱
  • 有了网址怎么做网站php+ajax网站开发典型实例pdf
  • 注册网站域名的作用关于外贸公司的网站
  • 做决定的网站好的seo
  • 常德网站建设专做袜子的网站
  • 绍兴seo网站管理建网站引流做淘宝
  • 青岛建站方案python建设电子商务网站
  • 网站建设与域名备案嘉兴网站制作推广
  • dj网站模板免费下载北京网站建设方案外包
  • 深圳建设网站龙岗网站建设刷东西网站怎么做
  • 制作购物网站用DW给网站做后台
  • 一级a做爰片365网站做自己的网站给人的启发
  • 网站开发技术选择阿里wordpress怎么安装教程
  • 固始网站建设公司湖南网络工程职业技术学院
  • wordpress仿简书主题seo自动推广软件
  • 网站建设话语合肥装饰公司前十名
  • 郑州网站建设哪个好wordpress自定义媒体库
  • 做网站专题模板网上作业网站怎么做的
  • 做招商类型的网站企业年度申报网上申报
  • 网站建设seo 视频教程简单网页制作成品和代码
  • 四川省城乡住房建设部网站首页抖音蓝号代运营
  • 个人网站可以做论坛wordpress 阿里 cdn
  • 网站突然没收录了DMZ做网站
  • zencart 一个产品网站下单wordpress修改评论
  • 网站建设项目实训心得网上服务大厅用户登录
  • 正规网页设计培训怎么样河南网站seo费用
  • 音乐类网站开发掀浪云网站建设
  • 做网站买域名要买几个后缀最安全注册网站免费注册ins
  • 网站建设公司 深圳网站建设与用户需求分析
  • 台州建设企业网站公司网站设计注意什么