漏洞标题
N/A
漏洞描述信息
Joomla! 1.5.x 到 1.5.24 版本的密码重置功能使用弱随机数,这使远程攻击者更容易通过未指定的目标来更改任意用户的密码。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The password reset functionality in Joomla! 1.5.x through 1.5.24 uses weak random numbers, which makes it easier for remote attackers to change the passwords of arbitrary users via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Joomla! 安全绕过漏洞
漏洞描述信息
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla! 1.5.25之前的版本中存在安全绕过漏洞。攻击者可利用该漏洞修改用户密码,从而有助于进一步的攻击。
CVSS信息
N/A
漏洞类别
加密问题