漏洞信息详情
Joomla! SermonSpeaker (com_sermonspeaker)组件SQL注入漏洞
漏洞简介
Joomla!是一款开放源码的内容管理系统(CMS)。
Joomla!的SermonSpeaker (com_sermonspeaker)组件存在SQL注入漏洞,远程攻击者可以通过对index.php的speakerpopup操作的id参数执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://joomlacode.org/
参考网址
来源: SECUNIA
名称: 39385
链接:http://secunia.com/advisories/39385
来源: joomlacode.org
链接:http://joomlacode.org/gf/project/sermon_speaker/news/?action=NewsThreadView&id=2549
来源: C joomlacode.org
链接:http://joomlacode.org/gf/project/sermon_speaker/forum/?action=ForumBrowse&forum_id=7897&_forum_action=ForumMessageBrowse&thread_id=15219
受影响实体
- Martin_hess Com_sermonspeaker:3.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...