Joomla!是一套采用PHP+MySQL数据库开发,可跨平台运行的内容管理系统。 Joomla! 1.5到1.5.5版本中的components/com_user/models/reset.php没有正确地验证重置标志,这使得远程攻击者可以重置"第一个激活的用户"密码,通常该用户是管理员用户。
Joomla!是一套采用PHP+MySQL数据库开发,可跨平台运行的内容管理系统。 Joomla! 1.5到1.5.5版本中的components/com_user/models/reset.php没有正确地验证重置标志,这使得远程攻击者可以重置"第一个激活的用户"密码,通常该用户是管理员用户。