漏洞概述 Joomla! com_booking 组件 2.4.9 存在信息泄露漏洞(账户枚举)。攻击者可以通过构造特定的 GET 请求,获取用户的姓名、用户名和邮箱等信息。 影响范围 平台: PHP 版本: 2.4.9 测试环境: Slackware/Nginx/Joomla! 3.10.11 修复方案 建议: 更新 Joomla! com_booking 组件至最新版本,以修复该漏洞。 临时措施: 限制对 的访问,防止未授权的用户枚举操作。 POC代码