由 HK 制作
CVE-2020-10238:com_templates 中的访问控制不当 - RCE
CVE-2020-10239:com_fields SQL 字段中的访问控制不当 - RCE
链接
https://developer.joomla.org/security-centre/804-20200303-core-incorrect-access-control-in-com-templates.html
https://developer.joomla.org/security-centre/806-20200305-core-incorrect-access-control-in-com-fields-sql-field.html
关于此 CVE 的我的博客
https://hoangkien1020.tech/index.php/2020/03/13/my-journey-to-find-out-joomlas-cvepart-1/
Docker 使用指南如下:
#步骤 1:
docker pull hoangkien1020/joomla:hk
#步骤 2:
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:hk
#步骤 3:使用 8080 端口访问你的域名/IP:

此镜像内置的凭据
用户名:密码
MySQL:root:root(可通过 IP:8080/phpmyadmin 访问)
superadmin:1234(超级用户)
admin:1234(管理员)
hacker:1234(经理)