CVE 2017-8917 Joomla3.7 Core com_fields組件sql注入漏洞復現

1. 漏洞描述 漏洞編號: CVE-2017-8917 危害等級:危急 漏洞簡述:本漏洞出現在3.7.0新引入的一個組件「com_fields」,這個組件任何人都可以訪問,無需登陸驗證。由於對請求數據過濾不嚴導致sql注入,sql注入對導致數據庫中的敏感信息泄漏。 影響版本: Joomla!3.7.0 Core 2. 漏洞介紹 這個漏洞出現在3.7.0新引入的一個組件「com_fields」,這個
相關文章
相關標籤/搜索