
ثغرة الوصول غير المصرح به في Joomla
يوفر ملف README هذا معلومات حول ثغرة الوصول غير المصرح به في Joomla CVE-2023–23752 وكيفية اكتشافها. تسمح هذه الثغرة للمهاجم بتجاوز نظام التحكم في الوصول إلى Joomla والحصول على وصول غير مصرح به إلى الواجهة الخلفية لموقع Joomla. يستغل هذا الاستغلال الثغرة لتحقيق هذا الهدف.
- موقع Joomla (الإصدارات 4.0.0 و4.2.7)
ثغرة الوصول غير المصرح به في Joomla (CVE-2023–23752) هي ثغرة أمنية تسمح للمهاجم بتجاوز نظام التحكم في الوصول إلى Joomla والحصول على وصول غير مصرح به إلى الواجهة الخلفية لموقع Joomla. تحدث هذه الثغرة بسبب تنفيذ غير آمن لنظام التحكم في الوصول في Joomla.
يوجد قالب nuclei مقدَّم كإثبات للمفهوم.
يتم إرسال طلب إلى نقطة النهاية joomla/api/index.php/v1/config/application?public=True للتحقق من وجود الثغرة.