Joomla! SQL注入漏洞 CVE-2015-7857 CNNVD-201510-702

7.5 AV AC AU C I A
发布: 2015-10-29
修订: 2017-09-13

Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla! 3.4.5之前3.2版本的administrator/components/com_contenthistory/models/history.php脚本中的‘getListQuery’函数存在SQL注入漏洞,该漏洞源于index.php脚本没有充分过滤‘list[select]’参数。远程攻击者可利用该漏洞执行任意SQL命令。

当前有1条漏洞利用/PoC
当前有15条受影响产品信息