yvComment Joomla! 组件 index.php SQL注入漏洞 CVE-2008-2692 CNNVD-200806-194

7.5 AV AC AU C I A
发布: 2008-06-13
修订: 2017-09-29

Joomla! yvComment(com_yvcomment)组件1.16.0以及之前的版本存在SQL注入漏洞。远程攻击者可以借助到index.php的comment操作中的文章ID参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有16条受影响产品信息