Security Lab

Уязвимость в Joomla ADSmanager

Уязвимость в Joomla ADSmanager
В компоненте Joomla ADSmanager обнаружена критическая уязвимость, позволяющая хакеру загрузить на сайт веб-шеллы (бэкдоры или другие произвольные php скрипты).
Файлы загружаются в каталог /tmp/plupload.

Достаточно выполнить один POST запрос, чтобы взломать сайт и получить над ним полный контроль, а на большинстве виртуальных хостингов и над всеми сайтами аккаунта.


Подробности у нас в блоге.
joomla adsmanager уязвимость взлома
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
ОНЛАЙН-
ПРОГРАММА
ДЛЯ БЕСПЛАТНОГО
СТАРТА В ИБ
Проходи в своём темпе
Старт в удобное время
CyberED × SecurityLab
ВЫБЕРИ СВОЮ СПЕЦИАЛЬНОСТЬ В ИБ
И НАЧНИ ЗАРАБАТЫВАТЬ УЖЕ В 2026 ГОДУ
Полный гид по старту в ИБ: от выбора роли до понимания своего пути.
ПОЛУЧИТЬ МАТЕРИАЛЫ ОТ ЭКСПЕРТОВ ПО СТАРТУ В КИБЕРБЕЗЕ

revisium

Блог компании "Ревизиум": лечение сайтов от вирусов и защита от взлома. Информационно-познавательные материалы из мира безопасности и защиты сайтов.