Joomla 3.4.5 反序列化漏洞(CVE-2015-8562)

日期: 2021-12-17 | 影响软件: Joomla | POC: 否

漏洞描述

本漏洞根源是PHP5.6.13前的版本在读取存储好的session时,如果反序列化出错则会跳过当前一段数据而去反序列化下一段数据。而Joomla将session存储在Mysql数据库中,编码是utf8,当我们插入4字节的utf8数据时则会导致截断。截断后的数据在反序列化时就会失败,最后触发反序列化漏洞。通过Joomla中的Gadget,可造成任意代码执行的结果。

PoC代码

暂无

相关漏洞推荐