В компоненте Joomla ADSmanager обнаружена критическая уязвимость, позволяющая хакеру загрузить на сайт веб-шеллы (бэкдоры или другие произвольные php скрипты). Файлы загружаются в каталог /tmp/plupload.
Достаточно выполнить один POST запрос, чтобы взломать сайт и получить над ним полный контроль, а на большинстве виртуальных хостингов и над всеми сайтами аккаунта.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
МЕДАЛЬ ЗА МУЖСКОЕ ПРОШЛОЕ
Спорт — это война генов, а не конкурс самоощущений. Если у тебя есть Y-хромосома, ты играешь с чит-кодом. Разбираем, почему справедливость для меньшинства стала дискриминацией для большинства и к чему приведет этот гендерный цирк.