Joomla! 1.5.x可预测密码生成和信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 52750 Joomla!是基于php+mysql模式的快速建站系统 Joomla!存在安全漏洞,允许攻击者获得敏感信息或绕过安全限制 -密码生成算法存在错误可生成可猜测密码,通过密码重置功能可猜测生成的密码信息。 -存在一个不充分权限检查错误,可被利用获得管理员后端的部分敏感信息 0 Joomla! 1.5.x 厂商解决方案 Joomla! 1.5.26已经修复此漏洞,建议用户下载使用: http://www.joomla.org/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息