
Уязвимость несанкционированного доступа в Joomla
Этот файл readme содержит информацию об уязвимости несанкционированного доступа Joomla CVE-2023–23752 и о том, как её обнаружить. Данная уязвимость позволяет злоумышленнику обойти систему контроля доступа Joomla и получить несанкционированный доступ к административной панели сайта на Joomla. Эксплойт использует эту уязвимость для достижения цели.
- Сайт на Joomla (версии 4.0.0 и 4.2.7)
Уязвимость несанкционированного доступа Joomla (CVE-2023–23752) — это уязвимость безопасности, которая позволяет злоумышленнику обойти систему контроля доступа Joomla и получить несанкционированный доступ к административной панели сайта на Joomla. Данная уязвимость вызвана небезопасной реализацией системы контроля доступа в Joomla.
В качестве доказательства концепции предоставлен шаблон nuclei.
выполняется запрос к конечной точке joomla/api/index.php/v1/config/application?public=True для проверки уязвимости