Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Smart related articles是其中的一个智能关联扩展。 Joomla! Smart related articles扩展1.1版本中的dialog.php文件存在SQL注入漏洞。远程攻击者可借助POST方法中的search_cats变量利用该漏洞执行任意的SQL命令。
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Smart related articles是其中的一个智能关联扩展。 Joomla! Smart related articles扩展1.1版本中的dialog.php文件存在SQL注入漏洞。远程攻击者可借助POST方法中的search_cats变量利用该漏洞执行任意的SQL命令。