Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 546 Просмотров
*

evgen032

  • Новичок
  • 3
  • 0 / 0
Доброго дня!
Подскажите пожалуйста, что это может означать:
User <a href='https://******.ru/administrator/index.php?option=com_users&task=user.edit&id=0'></a> performed a GET on index.php/v1/config/application?public=true | 2023-02-18 06:15:30 UTC | Configuration
Увидел в логах за субботу. Пользователей новых добавлено не было, объектов v1 не найдено.
Но смущает то, что судя по записи get все-таки выполнен. Может еще где поискать? И вообще как это могло случиться и как от этого закрыться?
*

CyberDynamic

  • Новичок
  • 1
  • 0 / 0
Параметр public позволяет злоумышленнику получить доступ к информации о конфигурации Joomla, что в конечном итоге приводит к раскрытию конфиденциальной информации, такой как имя пользователя и пароль базы данных.

Существует риск того, что удаленный злоумышленник, не прошедший проверку подлинности, может использовать эту уязвимость для чтения конфиденциальной информации из произвольных файлов, расположенных в файловой системе сервера.

Обновите Joomla до последней версии.
*

b2z

  • Глобальный модератор
  • 7290
  • 778 / 0
  • Разраблю понемногу
Срочно обновляться минимум до 4.2.8, если ещё не обновились.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Что такое public $secret = 'igme83lsqo63kk3e' в configuration.php Joomla 4?

Автор web1

Ответов: 1
Просмотров: 329
Последний ответ 14.12.2023, 19:09:37
от SmiP
Как вывести материал в коде index.php шаблона в Joomla 4?

Автор makalex86

Ответов: 1
Просмотров: 341
Последний ответ 01.04.2023, 10:32:05
от kysin
0 Call to undefined method Joomla\CMS\Application\AdministratorApplication::isAd

Автор chechelnitskiy

Ответов: 3
Просмотров: 773
Последний ответ 08.03.2023, 11:38:54
от sivers
Как убрать в Joomla 4 index.php и сделать нормальное имя из URL'а?

Автор chechelnitskiy

Ответов: 8
Просмотров: 2088
Последний ответ 30.01.2023, 19:41:20
от mici