Joomla! MyContent是Joomla!的一个内容列表的组件,可以让作者在一个列表中的看到所有内容,这意味着他们可以从前端编辑未发布的的项目。 MyContent (com_mycontent)组件1.1.13中存在SQL注入漏洞。远程攻击者可以借助对index.php的一个view操作中的id参数,执行任意SQL指令。
Joomla! MyContent是Joomla!的一个内容列表的组件,可以让作者在一个列表中的看到所有内容,这意味着他们可以从前端编辑未发布的的项目。 MyContent (com_mycontent)组件1.1.13中存在SQL注入漏洞。远程攻击者可以借助对index.php的一个view操作中的id参数,执行任意SQL指令。