xaker

1day-взлом Joomla: создаем левые аккаунты и повышаем привилегии

  • суббота, 5 ноября 2016 г. в 03:12:00
https://xakep.ru/2016/11/04/joomla-1day/


Для подписчиков
Сегoдня мы рассмотрим эксплуатацию критической 1day-уязвимости в популярной CMS Joomla, которая прогремела на просторах интернета в конце октября. Речь пойдет об уязвимостях с номерами CVE-2016-8869, CVE-2016-8870 и CVE-2016-9081. Все три происходят из одного кусочка кода, который пять долгих лет томился в недрах фреймворка в ожидании своего часа, чтобы затем вырваться на свободу и принести с собой хаос.