近日,joomla官方给出了一个安全公告。从公告可知Joomla! CMS versions 2.5.0 - 3.9.16版本在处理用户组时缺少对根用户组的检查,从而导致了一个提权漏洞的产生(CVE-2020-11890)。
经过我分析之后发现,想要利用这个漏洞,必须先要有一个管理员账号,而这个漏洞的作用仅仅能将管理员提权为超级管理员。
虽然这个漏洞看起来无比鸡肋,但是分析过程却其乐无穷:既了解joomla是如何实现用户组权限划分,又复习了下数据结构。总体上来说漏洞虽小,但分析过程还是很有研究与记录价值的。
漏洞分析
本次漏洞可以将joomla系统中的Administrator用户提权为Super?Users。在分析漏洞前,我们来看一下Super?Users与Administrator有什么区别:
超级管理员?(Super?Users):拥有Joomla的所有权限。并且超级管理员只能由另一个超级管理员来创建。
高级管理员(Administrator):Administrator没有权限将一个用户升级成超级用户或者编辑一个超级用户、不可以修改Joomla的全局设置,没有权限来改变和安装模板和Joomla的语言文件。
作为测试,我们新建三个账号,分别为administrator(administrator用户组)、Super User(Super User用户组)、test(administrator用户组)
使用Administrator账号登陆,访问Joomla全局设置链接
/administrator/index.php?option=com_config
可见Administrator用户组权限不可以访问该功能页面。
使用Administration账号编辑test账号的用户组
有什么办法能知道别人微信聊天记录-免费接单黑客QQ 电池属于有害垃圾或者干垃圾,有一些含汞、镍氢、镍镉电池等的充电电池、纽扣电池、锂电池、蓄电池等是有害的废电池;而市场上有些电池都是无汞或低汞的,所...
金秋十月,丹桂飘香。10月16日上午,四川省贸易学校纺织专班学员、汽车工程系2020级学生、学校领导和来宾齐聚一堂,在藏茶学术厅举行“三方”共育产业人才签约仪式暨“芦山纺织专班”开班仪式。 大...
医疗质量管理专家,现任职于Dacarba LLC公司。 要实现医疗条件的高质量化,往往需要来自医疗行业不同领域的多个团队联合完成。 而作为这一任务的核心参与机构:付费方(如保险公司)与医疗...
在企业上“云”的过程中, DDoS攻击是企业不得不面对的一个暗礁,如若应对不当,用户流失和口碑受损不可避免。 什么是DDoS攻击呢? DDoS攻击,是针对互联网企业的一种网络攻击,堪比...
北京市海淀区人民法院将于10月15日14时开庭审理“利用漏洞侵入系统牟利 网络黑客被公诉”案,届时新浪法院频道将视频同步直播庭审全程,敬请关注! 案情回顾 2014年7月至11月期间,被告人吴某伙...
新浪网报道:金鸡奖直播;只要使用就会留下数据,那么数据是什么,数据就是我们在日常生活中使用的各类软件,各类app.各种刷卡器留下的资料信息。我们去超市买一个东西,使用微信支付都会楼下收款信息和付款...