Krytyczna podatność we wszystkich Joomla! 4.x

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56070
Pokazały się już pierwsze PoCe (tzn. exploity) – prezentujące jak np. prostym żądaniem z przeglądarki wyświetlić parametry konfiguracyjne serwisu zbudowanego w oparciu o Joomla! Np. pobrać login / hasło (plaintext) do bazy danych. To ostatnie oczywiście nic automatycznie nie daje (należało by mieć jeszcze bezpośredni dostęp do DB).

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry