
Vulnerabilidade de Acesso Não Autorizado no Joomla
Este arquivo readme fornece informações sobre a Vulnerabilidade de Acesso Não Autorizado no Joomla CVE-2023–23752 e como detectá-la. Esta vulnerabilidade permite que um atacante contorne o sistema de controle de acesso do Joomla e obtenha acesso não autorizado ao backend de um site Joomla. O exploit aproveita a vulnerabilidade para atingir esse objetivo.
- Site Joomla (versões 4.0.0 e 4.2.7)
A Vulnerabilidade de Acesso Não Autorizado no Joomla (CVE-2023–23752) é uma vulnerabilidade de segurança que permite que um atacante contorne o sistema de controle de acesso do Joomla e obtenha acesso não autorizado ao backend de um site Joomla. Essa vulnerabilidade é causada por uma implementação insegura do sistema de controle de acesso no Joomla.
Há um template nuclei fornecido como prova de conceito.
uma requisição é feita ao endpoint joomla/api/index.php/v1/config/application?public=True para verificar a vulnerabilidade