Créé par HK
CVE-2020-10238 : Contrôle d'accès incorrect dans com_templates - RCE
CVE-2020-10239 : Contrôle d'accès incorrect dans le champ SQL com_fields - RCE
Lien
https://developer.joomla.org/security-centre/804-20200303-core-incorrect-access-control-in-com-templates.html
https://developer.joomla.org/security-centre/806-20200305-core-incorrect-access-control-in-com-fields-sql-field.html
Mon blog à propos de ce CVE
https://hoangkien1020.tech/index.php/2020/03/13/my-journey-to-find-out-joomlas-cvepart-1/
Guide d'utilisation de docker comme suit :
#Étape 1 :
docker pull hoangkien1020/joomla:hk
#Étape 2 :
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:hk
#Étape 3 : Accédez à votre domaine/IP avec le port 8080 :

À l'intérieur de cette image avec les identifiants
nom d'utilisateur: mot de passe
MySQL: root: root (accessible via IP:8080/phpmyadmin)
superadmin:1234 (Super Utilisateurs)
admin:1234 (Administrateur)
hacker:1234 (Gestionnaire)