CVE-2023-23752
[20230201] - Core - فحص وصول غير سليم في نقاط نهاية خدمة الويب
- تم النشر
- 16/02/2023
- محدث
- 26/02/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 08/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في Joomla! من الإصدار 4.0.0 حتى 4.2.7. يسمح فحص وصول غير صحيح بالوصول غير المصرح به إلى نقاط نهاية خدمة الويب.
المصادر
49- CVE-2023-23752استغلال
استغلال بايثون لكشف المعلومات في Joomla CVE-2023-23752، يساء استخدام نقاط نهاية خدمة الويب غير المصادق عليها لاستخراج بيانات التكوين وبيانات اعتماد قاعدة البيانات.
- CVE-2023-23752استغلال
استغلال تجاوز المصادقة لـ Joomla CVE-2023-23752 يسرب بيانات اعتماد المسؤول وتكوين MySQL من الإصدارات الضعيفة 4.00-4.28.
- CVE-2023-23752استغلال
سكربت باش بسيط لاستغلال Joomla! < 4.2.8 - كشف معلومات بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.