Joomla扩展发现PHP对象注入漏洞,可导致RCE

安全研究人员披露CVE-2026-65883,该漏洞存在于Joomla扩展Aimy Captcha-Less Form Guard中。漏洞因使用repeating-key XOR加密但将密钥与密文同时暴露,攻击者可通过构造恶意序列化数据利用unserialize()函数触发PHP对象注入,最终实现远程代码执行。受影响版本为Joomla 3.9至5.2.1,建议相关用户立即更新至安全版本。

🔗 原文链接:https://x.com/Chocapikk_/status/2083325751663673579

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章