通知公告
通知公告
Joomla存在未授權訪問漏洞,漏洞編號:CVE-2023-23752,漏洞威脅等級:高危。該漏洞是由于Joomla的REST API接口的權限驗證存在缺陷,攻擊者可以訪問未授權的REST API接口,導致泄露敏感信息。
Joomla是一套全球知名的內容管理系統。Joomla是基于PHP與MySQL數據庫所開發的軟件系統。支持全平臺使用,包括Windows、Linux和MacOS系統。
(一)漏洞影響范圍:
目前受影響的Joomla版本:
4.0.0 ≤ Joomla ≤ 4.2.7
(二)官方修復建議:
當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:
https://downloads.joomla.org/