← voltar
CVE-2023-23752mediumsob ataqueCWE-284

[20230201] - Core - Improper access check in webservice endpoints

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 5.3epss 100%
da publicação à arma2 dias
Publicada no NVD16 de fev.
1ª PoC+2d
metasploit1 de fev.
CISA KEV+326d
probabilidade de exploração
100%top 1% das CVEs
exploração observada
simCISA + VulnCheck
106 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2024-01-29

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
An issue was discovered in Joomla! 4.0.0 through 4.2.7. An improper access check allows unauthorized access to webservice endpoints.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
PoCs públicas encontradas106 VexDay Proof
exploitdbVexDay Proofwww.exploit-db.com/exploits/51334githubgithub.com/Acceis/exploit-CVE-2023-2375294githubgithub.com/Ap0dexMe0/CVE-2023-2375234githubgithub.com/z3n70/CVE-2023-2375217githubgithub.com/K3ysTr0K3R/CVE-2023-23752-EXPLOIT16githubgithub.com/keyuan15/CVE-2023-2375212githubgithub.com/gibran-abdillah/CVE-2023-237527githubgithub.com/adhikara13/CVE-2023-237527githubgithub.com/Youns92/Joomla-v4.2.8---CVE-2023-237526githubgithub.com/0xNahim/CVE-2023-237525githubgithub.com/Fernando-olv/Joomla-CVE-2023-237524githubgithub.com/karthikuj/CVE-2023-23752-Docker4githubgithub.com/Sweelg/CVE-2023-237524githubgithub.com/ifacker/CVE-2023-23752-Joomla3githubgithub.com/Saboor-Hakimi/CVE-2023-237523githubgithub.com/Vulnmachines/joomla_CVE-2023-237523githubgithub.com/yusinomy/CVE-2023-237522githubgithub.com/blacks1ph0n/CVE-2023-237522githubgithub.com/ibaiw/joomla_CVE-2023-237522githubgithub.com/0xWhoami35/CVE-2023-237522githubgithub.com/GhostToKnow/CVE-2023-237522githubgithub.com/r3dston3/CVE-2023-237521githubgithub.com/AkbarWiraN/Joomla-Scanner1githubgithub.com/rvzsec/joombrute1githubgithub.com/h3x0v3rl0rd/CVE-2023-237521githubgithub.com/wangking1/CVE-2023-23752-poc1githubgithub.com/AlissonFaoli/CVE-2023-237521githubgithub.com/Pushkarup/CVE-2023-237521githubgithub.com/JohnDoeAnonITA/CVE-2023-237521githubgithub.com/shellvik/CVE-2023-237520githubgithub.com/mariovata/CVE-2023-23752-Python0githubgithub.com/0xx01/CVE-2023-237520githubgithub.com/Aureum01/CVE-2023-237520githubgithub.com/Marwan651/Joomla-CMS-Full-Lifecycle-Pentest0githubgithub.com/Sharma01672/traveller-htb0githubgithub.com/BardLaudian/CVE-2023-237520githubgithub.com/Rival420/CVE-2023-237520githubgithub.com/adriyansyah-mf/CVE-2023-237520githubgithub.com/Jenderal92/Joomla-CVE-2023-237520githubgithub.com/JeneralMotors/CVE-2023-237520githubgithub.com/Ge-Per/Scanner-CVE-2023-237520githubgithub.com/gunzf0x/CVE-2023-237520githubgithub.com/sw0rd1ight/CVE-2023-237520githubgithub.com/MrP4nda1337/CVE-2023-237520githubgithub.com/yTxZx/CVE-2023-237520githubgithub.com/Ly0kha/Joomla-CVE-2023-23752-Exploit-Script0githubgithub.com/svaltheim/CVE-2023-237520githubgithub.com/hadrian3689/CVE-2023-23752_Joomla0githubgithub.com/C1ph3rX13/CVE-2023-237520vulncheckvulncheck.com/xdb/fdd1700a737anão verificadovulncheckvulncheck.com/xdb/bcca8ea35b8fnão verificadovulncheckvulncheck.com/xdb/ddf2c5d4308dnão verificadovulncheckvulncheck.com/xdb/08d79fdd2c20não verificadovulncheckvulncheck.com/xdb/d11c0b94b56fnão verificadovulncheckvulncheck.com/xdb/a1a80da3e715não verificadovulncheckvulncheck.com/xdb/00f73b1a9db7não verificadovulncheckvulncheck.com/xdb/4922313e9153não verificadovulncheckvulncheck.com/xdb/e75f675ad853não verificadovulncheckvulncheck.com/xdb/8a58bbcc46dfnão verificadovulncheckvulncheck.com/xdb/7b3bb7626edenão verificadovulncheckvulncheck.com/xdb/73bb74556ea0não verificadovulncheckvulncheck.com/xdb/7abe8dabe0ecnão verificadovulncheckvulncheck.com/xdb/bb793678a4c1não verificadovulncheckvulncheck.com/xdb/ae3ff3c0e355não verificadovulncheckvulncheck.com/xdb/14f43e8a9127não verificadovulncheckvulncheck.com/xdb/4567f3a2525dnão verificadovulncheckvulncheck.com/xdb/992ddc9eaf34não verificadovulncheckvulncheck.com/xdb/a21e9dba9052não verificadovulncheckvulncheck.com/xdb/761b2b5d20c0não verificadovulncheckvulncheck.com/xdb/0c0007f3a9a4não verificadovulncheckvulncheck.com/xdb/318208166f71não verificadovulncheckvulncheck.com/xdb/a5e6c33317aenão verificadovulncheckvulncheck.com/xdb/ae30c8d7f152não verificadovulncheckvulncheck.com/xdb/0688e24d7079não verificadovulncheckvulncheck.com/xdb/d6ec7cba19canão verificadovulncheckvulncheck.com/xdb/5ccc05d276ebnão verificadovulncheckvulncheck.com/xdb/e8a1bd301814não verificadovulncheckvulncheck.com/xdb/043a525ec0e4não verificadovulncheckvulncheck.com/xdb/e6753746f8b7não verificadovulncheckvulncheck.com/xdb/05ec071c3006não verificadovulncheckvulncheck.com/xdb/bc3b64de1018não verificadovulncheckvulncheck.com/xdb/d351d4959b91não verificadovulncheckvulncheck.com/xdb/45955df3e0dfnão verificadovulncheckvulncheck.com/xdb/c33ca6ed39f6não verificadovulncheckvulncheck.com/xdb/4fcef0954175não verificadovulncheckvulncheck.com/xdb/e4c6e9cbdaefnão verificadovulncheckvulncheck.com/xdb/7522628c4302não verificadovulncheckvulncheck.com/xdb/554b62cc1b8cnão verificadovulncheckvulncheck.com/xdb/2210c76b12f5não verificadovulncheckvulncheck.com/xdb/eb2e3ecc6d40não verificadovulncheckvulncheck.com/xdb/96a2ba3662e2não verificadovulncheckvulncheck.com/xdb/9fd61fea3bcdnão verificadovulncheckvulncheck.com/xdb/a0e1c1067de0não verificadovulncheckvulncheck.com/xdb/cb289c9b68c0não verificadovulncheckvulncheck.com/xdb/ce466865c2f6não verificadovulncheckvulncheck.com/xdb/7d4f2880c446não verificadovulncheckvulncheck.com/xdb/b5de15491c97não verificadovulncheckvulncheck.com/xdb/13105a603082não verificadovulncheckvulncheck.com/xdb/8cf7bc735c45não verificadovulncheckvulncheck.com/xdb/0dad9517c791não verificadovulncheckvulncheck.com/xdb/fef258e57e22não verificadovulncheckvulncheck.com/xdb/5c65e9efe401não verificadovulncheckvulncheck.com/xdb/b46b379891c7não verificadovulncheckvulncheck.com/xdb/a5535be52699não verificadovulncheckvulncheck.com/xdb/bdd754529703não verificadovulncheckvulncheck.com/xdb/b515a040a7c5não verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.