Wstrząsające odkrycia w bezpieczeństwie Joomla – PHP Object Injection
Wstrząsające odkrycia w bezpieczeństwie Joomla – PHP Object Injection
W ostatnich dniach uwaga specjalistów ds. bezpieczeństwa skupiła się na krytycznej klasie podatności w systemie Joomla, dotyczącej podatności typu PHP Object Injection. Mimo że temat ten jest mało znany, jego konsekwencje mogą być druzgocące.
Nowością w tej sprawie jest dodanie klasy JAccessRule, która definiuje pole $debug z obiektem plgSystemDebug. W wyniku modyfikacji kodu, możliwe stało się generowanie payloadu i jego wrzucenie do Joomli. Efekty okazały się zaskakujące – exploit wykonał się poprawnie, a Joomla podjęła próbę usunięcia folderu.
Choć system wyświetlił ostrzeżenie o niemożności usunięcia pliku, to jednak udowodnił, że błąd ten może być wykorzystany do nieautoryzowanych działań na serwerze. To pokazuje, jak ważne jest, aby administratorzy systemów byli świadomi potencjalnych zagrożeń.
Podsumowując, podatność typu PHP Object Injection w Joomla jest poważnym problemem, który wymaga natychmiastowej uwagi i działań naprawczych.
Na podstawie: Źródła








