漏洞描述 本漏洞根源是PHP5.6.13前的版本在读取存储好的session时,如果反序列化出错则会跳过当前一段数据而去反序列化下一段数据。而Joomla将session存储在Mysql数据库中,编码是utf8,当我们插入4字节的utf8数据时则会导致截断。截断后的数据在反序列化时就会失败,最后触发反序列化漏洞。通过Joomla中的Gadget,可造成任意代码执行的结果。
相关漏洞推荐 CVE-2015-7297: Joomla Core SQL Injection POC 2025-09-01 | Joomla Joomla 3.4.4 之前的 3.2 SQL 注入漏洞 Joomla 中的 SQL 注入漏洞!3.4.4 之前的 3.2 允许远程攻击者通过未指定的向量执行任意 SQL 命令。 CVE-2023-23752: Joomla未授权访问漏洞(CVE-2023-23752) POC 2025-09-01 | Joomla Joomla中存在未授权访问漏洞,由于对Web服务端点的访问限制不当,远程攻击者可以绕过安全限制获得Web应用程序敏感信息。 影响版本4.0.0 <= Joomla <= 4.2.7 joomla-jvehicles-lfi: Joomla! Component com_sef - Local File Inclusion POC 2025-09-01 | joomla-jvehicles A local file inclusion vulnerability in the Jvehicles (com_jvehicles) component version 1.0 for Joom... CVE-2015-1427: ElasticSearch - Remote Code Execution POC 2025-09-01 | ElasticSearch ElasticSearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox prot... CVE-2015-3337: Elasticsearch CVE-2015-3337 POC 2025-09-01 | Elasticsearch fofa app="elastic-Elasticsearch"