设为首页收藏本站 开启辅助访问
搜索
    查看: 1035|回复: 0

    [安全新闻] 【漏洞预警】Joomla! core 3.7 SQL注入漏洞

    [复制链接]
    发表于 2017-5-19 15:43:38 | 显示全部楼层 |阅读模式
    本帖最后由 my-sky 于 2017-5-19 15:46 编辑

    漏洞名称:Joomla!3.7.0 Core SQL注入漏洞

    漏洞类型:SQL注入

    危害等级:严重

    影响版本: 3.7

    漏洞编号:CVE-2017-8917

    漏洞描述:

    Joomla!是一套全球知名的内容管理系统。Joomla!是使用PHP语言加上MySQL数据库所开发的软件系统,可以在Linux、 Windows、MacOSX等各种不同的平台上执行。漏洞出现在3.7.0新引入的一个组件“com_fields”,这个组件任何人都可以访问,无需登陆验证。由于对请求数据过滤不严导致sql 注入,sql注入对导致数据库中的敏感信息泄漏,例如用户的密码hash以及登陆后的用户的session(如果是获取到登陆后管理员的session,那么整个网站的后台系统可能被控制)。

    漏洞利用条件和方式:直接远程利用

    【补丁状态】
    厂商已发布了漏洞修复程序,请及时关注更新(或目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载):https://downloads.joomla.org/cms/joomla3/3-7-1
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|小黑屋|Archiver|手机版|安全狗论坛-汇聚安全的力量 ( 闽ICP备14014139号-1  

    GMT+8, 2019-11-20 06:43 , Processed in 0.087287 second(s), 23 queries .

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表