漏洞信息详情
Joomla! Huge-IT Catalog扩展SQL注入漏洞
漏洞简介
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。Huge-IT Catalog是其中的一个通过最吸引人的方式展示产品的扩展组件。
Joomla! Huge-IT Catalog扩展1.0.7版本中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://huge-it.com/joomla-catalog/
参考网址
来源:huge-it.com
链接:http://huge-it.com/joomla-catalog/
来源:www.vapidlabs.com
链接:http://www.vapidlabs.com/advisory.php?v=171
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/138914/Joomla-Huge-IT-Catalog-1.0.7-SQL-Injection.html
受影响实体
- Huge-It Huge-It_catalog:1.0.7:~~~Joomla%21~~<!--2000-1-1-->
补丁
- Joomla! Huge-IT Catalog扩展SQL注入漏洞的修复措施<!--2016-10-10-->
还没有评论,来说两句吧...