與超過7%的Web運行在Joomla!,在CMS的市場份額超過20%,Joomla!,互聯(lián)網(wǎng)上存在成千上萬的企業(yè),政府、非營利組織和大型組織的網(wǎng)站使用了Joomla構(gòu)建。比如我們聽說過的、UNI、花旗銀行一樣,勞斯萊斯、福特、eBay,哈佛大學(xué),宜家,麥當(dāng)勞和索尼、奧林巴斯。
joomla反序列化遠(yuǎn)程命令執(zhí)行漏洞
解釋“反序列化”:
當(dāng)兩個進(jìn)程在進(jìn)行遠(yuǎn)程通信時,彼此可以發(fā)送各種類型的數(shù)據(jù)。無論是何種類型的數(shù)據(jù),都會以二進(jìn)制序列的形式在網(wǎng)絡(luò)上傳送。發(fā)送方需要把這個對象轉(zhuǎn)換為字節(jié)序列,才能在網(wǎng)絡(luò)上傳送;接收方則需要把字節(jié)序列再恢復(fù)為對象。 把對象轉(zhuǎn)換為字節(jié)序列的過程稱為對象的序列化。 把字節(jié)序列恢復(fù)為對象的過程稱為對象的反序列化。





