漏洞信息详情
Joomla! Web-Dorado ECommerce WD组件SQL注入漏洞
漏洞简介
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Web-Dorado ECommerce WD(com_ecommercewd)是其中的一个电子商务组件。
Joomla! Web-Dorado ECommerce WD组件1.2.5版本中存在SQL注入漏洞,该漏洞源于index.php脚本没有充分过滤displayproducts操作中的‘search_category_id’、‘sort_order’和‘filter_manufacturer_ids’参数。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://extensions.joomla.org/extension/ecommerce-wd
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/130896/Joomla-ECommerce-WD-1.2.5-SQL-Injection.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Mar/123
受影响实体
- Web-Dorado Ecommerce_wd:1.2.5:~~~Joomla%21~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...