Joomla! Core 信任管理问题漏洞

CNNVD-ID编号 CNNVD-201805-738
CVE编号 CVE-2018-11325
发布时间 2018-05-22
更新时间 2019-10-23
漏洞类型 信任管理问题
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 joomla

漏洞介绍

Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS)。该系统提供RSS馈送、网站搜索等功能。Joomla! Core是一个Joomla!内核。

Joomla! Core before 3.8.8之前版本中存在信任管理漏洞,该漏洞源于在出现表单验证错误或导航到上一级安装步骤时,Web安装应用程序会自动填充password字段并显示明文密码。远程攻击者可利用该漏洞获取管理员的明文密码。

漏洞补丁

目前厂商已发布升级了Joomla! Core 信任管理问题漏洞的补丁,Joomla! Core 信任管理问题漏洞的补丁获取链接:

参考网址

受影响实体

信息来源