
Vulnerabilità di accesso non autorizzato in Joomla
Questo file readme fornisce informazioni sulla vulnerabilità di accesso non autorizzato a Joomla CVE-2023–23752 e su come rilevarla. Questa vulnerabilità consente a un utente malintenzionato di bypassare il sistema di controllo degli accessi di Joomla e ottenere accesso non autorizzato al backend di un sito Joomla. L'exploit sfrutta la vulnerabilità per raggiungere questo obiettivo.
- Sito Joomla (versioni 4.0.0 e 4.2.7)
La vulnerabilità di accesso non autorizzato a Joomla (CVE-2023–23752) è una vulnerabilità di sicurezza che consente a un utente malintenzionato di bypassare il sistema di controllo degli accessi di Joomla e ottenere accesso non autorizzato al backend di un sito Joomla. Questa vulnerabilità è causata da un'implementazione insicura del sistema di controllo degli accessi in Joomla.
Viene fornito un template nuclei come prova di concetto. Viene effettuata una richiesta all'endpoint joomla/api/index.php/v1/config/application?public=True per verificare la vulnerabilità.