漏洞信息详情
Joomla! JE Guestbook组件SQL注入漏洞
漏洞简介
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
Joomla!的JE Guestbook(com_jeguestbook)组件1.0版本中存在SQL注入漏洞。远程攻击者可借助index.php中item_detail操作中的d_itemid参数执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.joomlaextensions.co.in/
参考网址
来源: XF
名称: jeguestbook-index-sql-injection(62151)
链接:http://xforce.iss.net/xforce/xfdb/62151
来源: BID
名称: 43605
链接:http://www.securityfocus.com/bid/43605
来源: BUGTRAQ
名称: 20100930 JE Guestbook 1.0 Joomla Component Multiple Remote Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/514064/100/0/threaded
来源: EXPLOIT-DB
名称: 15157
链接:http://www.exploit-db.com/exploits/15157
来源: SECUNIA
名称: 41651
链接:http://secunia.com/advisories/41651
来源: OSVDB
名称: 68283
链接:http://osvdb.org/68283
来源: adv.salvatorefresta.net
链接:http://adv.salvatorefresta.net/JE_Guestbook_1.0_Joomla_Component_Multiple_Remote_Vulnerabilities-30092010.txt
受影响实体
- Harmistechnology Com_jeguestbook:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...