Blueconstantmedia DJ-Catalog多个SQL注入漏洞 CVE-2009-3661 CNNVD-200910-183

6.8 AV AC AU C I A
发布: 2009-10-11
修订: 2017-09-19

Joomla! DJ-Catalog (com_djcatalog)组件中存在多个SQL注入漏洞。远程攻击者可以借助(1)showItem操作中的id参数和(2)对index.php的一个展示操作的cid参数,执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息