漏洞类型:注入
CVE-ID:CVE-2017-14596
危害等级:高危
影响版本: <= 3.7.5
漏洞危害:
Joomla!是一套全球知名的内容管理系统。Joomla! 版本小于等于3.7.5的系统在开启LDAP认证的情况下存在注入漏洞,该漏洞源于LDAP校验时用到 的ldap_search函数未对用户提交的数据进行过滤导致注入,远程攻击者可通过该漏洞获取包括管理员等任意用户的密码。
修复建议:
关闭使用LDAP认证或者将Joomla! 更新到最新版3.8
下载地址:https://www.joomla.org/3/