Сделано HK
CVE-2020-10238: Некорректный контроль доступа в com_templates- RCE
CVE-2020-10239: Некорректный контроль доступа в com_fields SQL field- RCE
Ссылка
https://developer.joomla.org/security-centre/804-20200303-core-incorrect-access-control-in-com-templates.html
https://developer.joomla.org/security-centre/806-20200305-core-incorrect-access-control-in-com-fields-sql-field.html
Мой блог об этой CVE
https://hoangkien1020.tech/index.php/2020/03/13/my-journey-to-find-out-joomlas-cvepart-1/
Руководство по использованию docker, например:
#Шаг 1:
docker pull hoangkien1020/joomla:hk
#Шаг 2:
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:hk
#Шаг 3: Откройте ваш домен/IP с портом 8080:

Внутри этого образа учётные данные
имя пользователя: пароль
MySQL: root: root (доступ возможен через IP:8080/phpmyadmin)
superadmin:1234 (Суперпользователи)
admin:1234 (Администратор)
hacker:1234 (Менеджер)