joomla com_idoblog组件 index.php SQL注入漏洞 CVE-2008-2627 CNNVD-200806-128

7.5 AV AC AU C I A
发布: 2008-06-10
修订: 2017-09-29

Joomla! IDoBlog(com_idoblog)组件b24以及之前的版本和1.0版本存在SQL注入漏洞。远程攻击者可以借助用户blog操作中到index.php的用户id参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息