"Joomla!.Core.Account.Creation.Privilege.Escalation"
攻击漏洞描述
这表明攻击企图利用 Joomla 用户组件中的权限提升漏洞。该漏洞是由于应用程序在创建帐户之前未能正确清理用户输入。因此,远程攻击者可以发送精心设计的查询来创建具有提升权限的用户。
影响范围
Joomla! CMS versions 3.4.4 through 3.6.3
可能带来的后果
权限提升:远程攻击者可以在受影响的机器上创建具有提升权限的任何帐户
解决办法
可从网站 https://www.joomla.org/download.html 升级到 3.6.4 或更高版本