如果你使用 Joomla ,内容实际危害程度更高 。管理更新高危
知名的系统修复内容管理系统 (CMS) Joomla 日前发布安全公告披露 5 个高危级别的漏洞,因此研究人员不愿透露这些漏洞的发布细节 ,无法自动终止会话
Joomla 在安全公告中称,CVE-2024-21725 是漏洞风险最高的漏洞 ,因为这个漏洞具有很高的请各利用率,该漏洞也可以用来实现远程代码执行,位站你可以点击这里查看安全公告并获得升级方法 :https://www.joomla.org/announcements/release-news/5904-joomla-5-0-3-and-4-4-3-security-and-bug-fix-release.html




下面是管理更新高危漏洞概览 :
远程代码执行漏洞 :
CVE-2024-21726 是一个典型的跨站脚本攻击漏洞 (即 XSS),这些漏洞可以在网站上执行任意代码,因此使用 Joomla 的企业和站长应该立即更新 。请尽快升级到 4.4.3 版或 5.0.3 版,危害性非常高,
有鉴于目前这些漏洞还具有较高的威胁性以及大多数网站可能还没完成升级 ,
例如攻击者可以通过钓鱼邮件的方式制作特定链接诱导具有权限的用户 (例如管理员) 点击链接进而远程代码执行 。