Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
Joomla! 3.9.14之前版本中存在安全漏洞。攻击者可利用该漏洞泄露路径。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://developer.joomla.org/security-centre/796-20191201-core-path-disclosure-in-logger-class
来源:developer.joomla.org
链接:https://developer.joomla.org/security-centre/796-20191201-core-path-disclosure-in-logger-class
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-19845
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Joomla-Core-two-vulnerabilities-31185