В компоненте Joomla ADSmanager обнаружена критическая уязвимость, позволяющая хакеру загрузить на сайт веб-шеллы (бэкдоры или другие произвольные php скрипты). Файлы загружаются в каталог /tmp/plupload.
Достаточно выполнить один POST запрос, чтобы взломать сайт и получить над ним полный контроль, а на большинстве виртуальных хостингов и над всеми сайтами аккаунта.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Прокачайте свою безопасность с Security Vision на SOC Forum.
Приходите на стенд Security Vision на SOC Forum и познакомьтесь с ТОП ИБ-решениями компании: Next Generation SOAR | VM | SIEM | SGRC | TIP и другими! Посмотрите их в действии и получите индивидуальные консультации экспертов Security Vision!