Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla! 2.5.0版本至3.8.8版本中存在本地文件包含漏洞,该漏洞源于在PHP 5.3版本中,‘class_exists’函数将无效的用户名验证为有效。攻击者可利用该漏洞获取敏感信息或在Web服务器进程的上下文中执行任意的本地脚本。
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla! 2.5.0版本至3.8.8版本中存在本地文件包含漏洞,该漏洞源于在PHP 5.3版本中,‘class_exists’函数将无效的用户名验证为有效。攻击者可利用该漏洞获取敏感信息或在Web服务器进程的上下文中执行任意的本地脚本。