漏洞信息详情
Joomla! Zh YandexMap组件SQL注入漏洞
漏洞简介
Zh YandexMap(又名com_zhyandexmap)component是使用在Joomla!中的一个通过Yandex Maps服务分配地图的组件。
Joomla! Zh YandexMap组件6.1.1.0版本中存在SQL注入漏洞。远程攻击者可通过向index.php文件发送‘placemarklistid’参数发送利用该漏洞注入SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://zhuk.cc/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/144436/Joomla-Zh-YandexMap-6.1.1.0-SQL-Injection.html
受影响实体
- Zh_yandexmap_project Zh_yandexmap:6.1.1.0:~~~Joomla%21~~<!--2000-1-1-->
补丁
- Joomla! Zh YandexMap组件SQL注入漏洞的修复措施<!--2017-11-2-->
还没有评论,来说两句吧...