Joomla! RSFiles! 组件’cid’参数SQL注入漏洞

Linux大全评论626 views阅读模式

发布日期:2013-03-18
更新日期:2013-03-19

受影响系统:
Joomla! RSFiles!
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 58547
 
Joomla! RSFiles!是Joomla! 1.5 / 2.5下载过滤器。
 
Joomla! RSFiles!组件没有正确过滤'cid'参数,在实现上存在SQL注入漏洞,成功利用后可允许攻击者执行未授权数据库操作。
 
<*来源:ByEge
 
  链接:http://www.exploit-db.com/exploits/24851/
 *>

测试方法:
--------------------------------------------------------------------------------

警 告

企鹅博客
  • 本文由 发表于 2020年7月18日 19:18:42
  • 转载请务必保留本文链接:https://www.qieseo.com/150112.html

发表评论