Joomla 1.5 – 3.4.5 远程代码执行漏洞

日期:2015-12-16   

Joomla 安全团队紧急发布了 3.4.6 版本,修复了一个高危 0day 漏洞。据悉,该漏洞从被发现到安全补丁的发布,已经超过两天,目前也已经通过其他渠道在流传。

影响的版本:Joomla 1.5 – 3.4.5

解决方法:

1、Joomla 3.x 升级到 3.4.6 版本;

2、Joomla 1.x 和 2.x 版本安装补丁:

补丁下载地址

参考:

Joomla对象注入漏洞分析(含漏洞利用方式)