论文部分内容阅读
12017/09/21 Joomla! LDAP 注入漏洞rnCVE ID: CVE-2017-14596rn综述: JoomIa! 3.7.5 及之前版本系统在开启LDAP 认证的情况下存在注入漏洞.该漏洞源于LDAP 校验时用到的Idap_search 函数未对用户提交的数据进行过滤,远程攻击者可通过该漏洞获取包括管理员在内的任意用户的密码.