本自述文件提供了关于 Joomla 未授权访问漏洞 CVE-2023–23752 的信息以及检测方法。该漏洞允许攻击者绕过 Joomla 的访问控制系统,从而获得对 Joomla 网站后端的未授权访问。攻击利用该漏洞来实现这一目标。
- Joomla 网站(版本 4.0.0 至 4.2.7)
Joomla 未授权访问漏洞(CVE-2023–23752)是一个安全漏洞,允许攻击者绕过 Joomla 的访问控制系统,从而获得对 Joomla 网站后端的未授权访问。该漏洞是由于 Joomla 中访问控制实现在安全方面存在缺陷所致。
提供了一个 nuclei 模板作为概念验证。
向端点 joomla/api/index.php/v1/config/application?public=True 发送请求以检测该漏洞。