
Joomla 不正アクセス脆弱性
このREADMEファイルは、Joomlaの不正アクセス脆弱性CVE-2023-23752に関する情報と検出方法を提供します。この脆弱性により、攻撃者はJoomlaのアクセス制御システムをバイパスし、Joomlaウェブサイトのバックエンドに不正にアクセスできます。このエクスプロイトは、脆弱性を利用してこの目的を達成します。
- Joomlaウェブサイト(バージョン4.0.0および4.2.7)
Joomla不正アクセス脆弱性(CVE-2023-23752)は、攻撃者がJoomlaのアクセス制御システムをバイパスし、Joomlaウェブサイトのバックエンドに不正アクセスできるようにするセキュリティ脆弱性です。この脆弱性は、Joomlaのアクセス制御システムの安全でない実装が原因です。
概念実証として、nucleiテンプレートが提供されています。
脆弱性を確認するために、エンドポイントjoomla/api/index.php/v1/config/application?public=Trueにリクエストが行われます。