您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

【高危预警】Joomla! LDAP注入

作者:
发布时间:2017-09-21

漏洞类型:注入

CVE-ID:CVE-2017-14596

危害等级:高危

影响版本: <= 3.7.5

漏洞危害:

Joomla!是一套全球知名的内容管理系统。Joomla! 版本小于等于3.7.5的系统在开启LDAP认证的情况下存在注入漏洞,该漏洞源于LDAP校验时用到 的ldap_search函数未对用户提交的数据进行过滤导致注入,远程攻击者可通过该漏洞获取包括管理员等任意用户的密码。

修复建议:

关闭使用LDAP认证或者将Joomla! 更新到最新版3.8

下载地址:https://www.joomla.org/3/

标签: