漏洞信息详情
Whorl_Ltd Jshop 'pid'参数SQL 注入漏洞
漏洞简介
Joomla!的Jshop(com_jshop)组件中的SQL注入漏洞允许远程攻击者借助对index.php的一个乘积操作中的pid参数,执行任意SQL指令。
漏洞公告
参考网址
来源: XF
名称: jshop-pid-sql-injection(53944)
链接:http://xforce.iss.net/xforce/xfdb/53944
来源: BID
名称: 36808
链接:http://www.securityfocus.com/bid/36808
来源: MISC
链接:http://www.packetstormsecurity.org/0910-exploits/joomlajshop-sql.txt
受影响实体
- Whorl_ltd Jshop<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...