Joomlaapps mDigg'category'参数SQL注入漏洞 CVE-2008-6149 CNNVD-200902-346

7.5 AV AC AU C I A
发布: 2009-02-16
修订: 2018-10-11

Joomla!是一款开放源码的内容管理系统(CMS) Joomla! mDigg是实现用户推荐功能的组件。 Joomla! mDigg (com_mdigg)组件2.2.8版本中存在SQL注入漏洞。远程攻击者可以借助对index.php的story_lists操作中的分类参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息