与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

Joomla发现 5 个漏洞可执行任意代码

发布时间:2024-03-01 来源:安全客 - 有思想的安全新媒体 浏览次数:1105次

Joomla 内容管理系统中发现了五个数据泄露漏洞,可用于在易受攻击的网站上执行任意代码。开发人员已经通过 在版本 5.0.3 和 4.4.3 中 发布 CMS修复程序来修复这些影响 Joomla 多个版本的安全问题。

CVE-2024-21722 :当用户的多重身份验证 (MFA) 方法发生更改时, MFA 管理功能;CVE-2024-21723 :不正确的 URL 解析可能导致开放重定向;CVE-2024-21724 :媒体选择字段的输入验证不当会导致各种扩展中存在跨站脚本 ( XSS ) 漏洞;CVE-2024-21725 :电子邮件地址的不当转义会导致各种组件中存在 XSS 漏洞。被 利用的可能性很高;

Joomla 通报指出,XSS 漏洞 CVE-2024-21726 影响核心 Joomla 过滤器组件,被利用的可能性中等。然而, 根据Sonar 的说法 ,该缺陷可以被利用来实现远程代码执行。攻击者可以通过诱骗管理员单击恶意链接来利用此漏洞。虽然利用需要用户交互,但攻击者可以使用各种技巧来吸引管理员的注意或发起所谓的“喷雾和祈祷”攻击,希望某些用户点击恶意链接。

Sonar 没有透露该漏洞的技术细节,以便让更多的 Joomla 管理员应用可用的安全更新。Sonar 强调立即采取行动降低风险的重要性,并强烈建议所有 Joomla 用户更新到最新版本。

(来源:安全客 - 有思想的安全新媒体)

推荐新闻

英国电子商务提供商遭遇数据泄露,致140万在线购物者隐私曝光

2018-08-01

近日,许多在英国服饰和配饰在线购物网站上消费的购物者遭遇了一件并不愉快的事情,因为他们的个人信息已经被确认遭到了泄...

微软遭攻击致邮件数据被盗,部分员工高管内部邮件外流

2024-01-29

近日,美国微软公司对外宣布,有某国政府支持的黑客组织利用弱密码侵入公司网络,访问了高管及安全、法务团队成员的电子邮...

【天锐绿盾答疑】对于员工不恰当的上网行为该怎么管理?

2022-12-11

许多公司由于规模庞大,项目点分布广泛,业务人员及内部终端存在大量非结构化敏感数据而缺少有效的保护措施,导致员工的各...

外接设备如何管控

2021-04-09

如今各种外接设备给我们的工作带来了极大的便利,例如智能手机、网卡、U盘、移动硬盘等;但这些外接设备接入到企业终端时...

好用的企业数据加密软件有哪些?

2025-10-26

从研发图纸、源代码到客户信息、财务报表,企业的每一份敏感数据都需要可靠的加密软件筑牢防线。但市场上加密软件品牌繁杂...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线