Joomla!是一套全球知名的内容管理系统,占有全球6%的网站市场份额。 Joomla!是使用PHP语言加上MySQL数据库所开发的软件系统。可以在Linux、 Windows、MacOSX等各种不同的平台上执行。目前是由Open Source Matters这个开放源码组织进行开发与支持,这个组织的成员来自全世界各地,小组成员约有150人,包含了开发者、设计者、系统管理者、文件撰写者,以及超过2万名的参与会员。
Joomla 3.9.23现已发布。这是Joomla 3.x系列的安全版本,解决了7个安全漏洞,并包含35个以上的错误修复和改进。
3.9.23是什么?
Joomla 3.9.23包含7个安全漏洞修复程序,并解决了多个错误,其中包括:
已修复安全问题
com_finder会忽略自动建议的访问级别在“全局配置”页面中披露机密mod_random_image中的路径遍历com_users列表视图中的SQL注入后端登录中的用户枚举com_privacy emailexport功能中的CSRF在多个核心视图中违反ACL错误修复和改进
为了使Joomla为PHP 8做好准备(将于2020年11月26日发布),Joomla 3.9.23包括一些确保PHP 8兼容性的修复程序。
TinyMCE更新修复了前端模块的编辑权限修复了在裁剪/调整图像大小时失去透明度的问题为重定向标头字段添加了验证规则