安全研究人员披露CVE-2026-65883,该漏洞存在于Joomla扩展Aimy Captcha-Less Form Guard中。漏洞因使用repeating-key XOR加密但将密钥与密文同时暴露,攻击者可通过构造恶意序列化数据利用unserialize()函数触发PHP对象注入,最终实现远程代码执行。受影响版本为Joomla 3.9至5.2.1,建议相关用户立即更新至安全版本。
🔗 原文链接:https://x.com/Chocapikk_/status/2083325751663673579
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







