Jextn JE FAQ Pro组件多个SQL注入漏洞 CVE-2010-3211 CNNVD-201009-008 CNVD-2010-1902

7.5 AV AC AU C I A
发布: 2010-09-03
修订: 2017-08-17

Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的JE FAQ Pro (com_jefaqpro)组件在其1.5.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)分类列表功能中的catid参数或(2)列表功能中的catid参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息