漏洞信息详情
Simple Review程序'index.php' SQL注入漏洞
漏洞简介
Simple Review Component是Joomla!和Mambo的一个简单的内容审查组件。
Simple Review (com_simple_review)组件1.3.5版本中存在SQL注入漏洞。远程攻击者可以借助对index.php的分类参数,执行任意SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://joomlacode.org/gf/project/simplereview/frs/?action=FrsReleaseBrowse&frs_package_id=3624
参考网址
来源: XF
名称: simplereview-index-sql-injection(47726)
链接:http://xforce.iss.net/xforce/xfdb/47726
来源: BID
名称: 33102
链接:http://www.securityfocus.com/bid/33102
来源: MISC
链接:http://packetstormsecurity.org/0901-exploits/joomlasimplereview-sql.txt
受影响实体
- Simple-Review Com_simple_review:1.3.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...