एचके द्वारा निर्मित
CVE-2020-10238: com_templates में अनुचित अभिगम नियंत्रण - RCE
CVE-2020-10239: com_fields SQL फ़ील्ड में अनुचित अभिगम नियंत्रण - RCE
लिंक
https://developer.joomla.org/security-centre/804-20200303-core-incorrect-access-control-in-com-templates.html
https://developer.joomla.org/security-centre/806-20200305-core-incorrect-access-control-in-com-fields-sql-field.html
इस CVE के बारे में मेरा ब्लॉग
https://hoangkien1020.tech/index.php/2020/03/13/my-journey-to-find-out-joomlas-cvepart-1/
docker का उपयोग करने के लिए मार्गदर्शिका इस प्रकार है:
#चरण 1:
docker pull hoangkien1020/joomla:hk
#चरण 2:
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:hk
#चरण 3: अपने डोमेन/आईपी तक पोर्ट 8080 से पहुंचें:

इस इमेज में क्रेडेंशियल्स के साथ
उपयोगकर्ता नाम: पासवर्ड
MySQL: root: root (IP:8080/phpmyadmin के माध्यम से पहुंचा जा सकता है)
superadmin:1234 (Super Users)
admin:1234 (Administrator)
hacker:1234 (Manager)