
Joomla-Schwachstelle für unbefugten Zugriff
Diese Readme-Datei enthält Informationen über die Joomla-Schwachstelle für unbefugten Zugriff (CVE-2023–23752) und deren Erkennung. Diese Schwachstelle ermöglicht es einem Angreifer, das Joomla-Zugriffssteuerungssystem zu umgehen und unbefugten Zugriff auf das Backend einer Joomla-Website zu erlangen. Der Exploit nutzt die Schwachstelle aus, um dieses Ziel zu erreichen.
- Joomla-Website (Versionen 4.0.0 und 4.2.7)
Die Joomla-Schwachstelle für unbefugten Zugriff (CVE-2023–23752) ist eine Sicherheitslücke, die es einem Angreifer ermöglicht, das Joomla-Zugriffssteuerungssystem zu umgehen und unbefugten Zugriff auf das Backend einer Joomla-Website zu erlangen. Diese Schwachstelle wird durch eine unsichere Implementierung des Zugriffssteuerungssystems in Joomla verursacht.
Es gibt eine Nuclei-Vorlage als Proof of Concept.
Eine Anfrage wird an den Endpunkt joomla/api/index.php/v1/config/application?public=True gestellt, um die Schwachstelle zu überprüfen.