首页 -> 安全研究

安全研究

安全漏洞
Joomla! Core未授权访问漏洞(CVE-2019-9713)

发布日期:2019-07-10
更新日期:2019-07-10

受影响系统:
Joomla Joomla! 3.9.3
Joomla Joomla! 3.9.2
Joomla Joomla! 3.9.1
Joomla Joomla! 3.9
Joomla Joomla! 3.8.9
Joomla Joomla! 3.8.8
Joomla Joomla! 3.8.7
Joomla Joomla! 3.8.6
Joomla Joomla! 3.8.5
Joomla Joomla! 3.8.4
Joomla Joomla! 3.8.3
Joomla Joomla! 3.8.2
Joomla Joomla! 3.8.13
Joomla Joomla! 3.8.12
Joomla Joomla! 3.8.11
Joomla Joomla! 3.8.10
Joomla Joomla! 3.8.1
Joomla Joomla! 3.8.0
不受影响系统:
Joomla Joomla! 3.9.4
描述:
BUGTRAQ  ID: 107372
CVE(CAN) ID: CVE-2019-9713

Joomla!是美国Open Source Matters团队开发的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统。
Joomla!3.9.4之前版本中存在未授权访问漏洞,该漏洞源于样本数据插件缺少ACL检查。远程攻击者可利用该漏洞获取未授权的访问权限。

<*来源:Sven Hurt, Benjamin Trenkle
  
  链接:https://developer.joomla.org/security-centre/775-20190304-core-missing-acl-check-in-sample-data-plug
*>

建议:
厂商补丁:

Joomla!
-------
Joomla!已经为此发布了一个安全公告(CVE-2019-9713)以及相应补丁:
CVE-2019-9713:Missing ACL check in sample data plugins
链接:https://developer.joomla.org/security-centre/775-20190304-core-missing-acl-check-in-sample-data-plug

补丁下载:

浏览次数:1008
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障