Joomla! SQL注入漏洞

通用型
SQL注入
严重 Critical
Joomla!是一套使用在Joomla!内容管理系统中的论坛组件。Joomla! 存在SQL注入漏洞,远程攻击者可以向受影响的应用程序发送特制请求,并在应用程序数据库中执行任意 SQL 命令。
基本信息

vulbox-intel-16295

CVE-2022-23797

2022/04/11 06:02:23

CNNVD-202203-2440

2022/04/15 09:44:58

暂无

Web漏洞/注入/SQL注入

漏洞危害
远程攻击者可以向受影响的应用程序发送特制请求,并在应用程序数据库中执行任意 SQL 命令。
影响范围
  • 应用-joomla-joomla!-*-From-(including)-3.0.0-Up to-(including)-3.10.6-
  • 应用-joomla-joomla!-*-From-(including)-4.0.0-Up to-(including)-4.1.0-
漏洞复现

 

修复方案

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:http://developer.joomla.org/security-centre/874-20220305-core-inadequate-filtering-on-the-selected-ids.html

参考资料
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202203-2440