Security Lab

Уязвимость в Joomla ADSmanager

Уязвимость в Joomla ADSmanager
В компоненте Joomla ADSmanager обнаружена критическая уязвимость, позволяющая хакеру загрузить на сайт веб-шеллы (бэкдоры или другие произвольные php скрипты).
Файлы загружаются в каталог /tmp/plupload.

Достаточно выполнить один POST запрос, чтобы взломать сайт и получить над ним полный контроль, а на большинстве виртуальных хостингов и над всеми сайтами аккаунта.


Подробности у нас в блоге .
joomla adsmanager уязвимость взлома
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Эксперты PT NGFW 15-19 сентября поделятся опытом, расскажут о «тёмной кухне» продукта, новых функциях и компромиссах.

Реклама. 18+ АО «Позитив Текнолоджиз», ИНН 7718668887


revisium

Блог компании "Ревизиум": лечение сайтов от вирусов и защита от взлома. Информационно-познавательные материалы из мира безопасности и защиты сайтов.