Harmistechnology Extensions JE Auto组件SQL注入漏洞 CVE-2010-4517 CNNVD-201012-129

6.8 AV AC AU C I A
发布: 2010-12-09
修订: 2010-12-10

Joomla!是一款开放源码的内容管理系统(CMS)。 当magic_quotes_gpc禁用时,基于Joomla!的Extensions JE Auto(com_jeauto)组件1.0版本中存在SQL注入漏洞。远程攻击者可以借助对index.php文件的item操作中的char参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息