
Vulnerabilidad de acceso no autorizado en Joomla
Este archivo readme proporciona información sobre la vulnerabilidad de acceso no autorizado en Joomla CVE-2023–23752 y cómo detectarla. Esta vulnerabilidad permite a un atacante omitir el sistema de control de acceso de Joomla y obtener acceso no autorizado al backend de un sitio web Joomla. El exploit aprovecha la vulnerabilidad para lograr este objetivo.
- Joomla website (versions 4.0.0 and 4.2.7)
La vulnerabilidad de acceso no autorizado en Joomla (CVE-2023–23752) es una vulnerabilidad de seguridad que permite a un atacante omitir el sistema de control de acceso de Joomla y obtener acceso no autorizado al backend de un sitio web Joomla. Esta vulnerabilidad se debe a una implementación insegura del sistema de control de acceso en Joomla.
Se proporciona una plantilla de nuclei como prueba de concepto.
se realiza una solicitud al endpoint joomla/api/index.php/v1/config/application?public=True para comprobar la vulnerabilidad