Joomla! Alphacontent组件‘limitstart’SQL注入漏洞

作者:hack1990 时间:12-06-27 阅读数:534人阅读
BUGTRAQ  ID: 53942
 
Joomla! 是一款开放源码的内容管理系统(CMS)。
Joomla!中的Alphacontent组件中存在SQL注入漏洞,该漏洞源于未对用户提供的数据充分验证即用于SQL查询中。攻击者可利用该漏洞操控应用程序,访问或修改数据,或在底层数据库中利用该漏洞。
 
<*来源:xDarkSton3x 
  *>
 
测试方法:
--------------------------------------------------------------------------------
 
警 告
 
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
 
http://www.example.com/index.php?option=com_alphacontent§ion=weblinks&Itemid=1&lang=de&limitstart=[sqli]

发表评论