漏洞信息详情
Joomla! Huge-IT Portfolio Gallery插件SQL注入漏洞
漏洞简介
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。Huge-IT Portfolio Gallery是其中的一个展示照片、视频等的扩展组件。
Joomla!Huge-IT Portfolio Gallery插件1.0.6版本中存在SQL注入漏洞。攻击者可利用该漏洞执行SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://huge-it.com/joomla-portfolio-gallery/
参考网址
来源:huge-it.com
链接:http://huge-it.com/joomla-portfolio-gallery/
来源:www.vapidlabs.com
链接:http://www.vapidlabs.com/advisory.php?v=170
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/138921/Joomla-Huge-IT-Portfolio-Gallery-1.0.6-SQL-Injection.html
受影响实体
- Huge-It Portfolio_gallery:1.0.6:~~~Joomla%21~~<!--2000-1-1-->
补丁
- Joomla! Huge-IT Portfolio Gallery插件SQL注入漏洞的修复措施<!--2016-10-10-->
还没有评论,来说两句吧...