Sexy Polling Joomla Extension SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2013-7219 Joomla是一款内容管理系统。 该漏洞由于传递到"/components/com_sexypolling/vote.php"脚本的"answer_id[]" HTTP POST参数未能充分验证,远程攻击者可以在应用数据库中执行任意SQL操作。 0 Sexy Polling Joomla Extension <=1.0.8 Sexy Polling 1.0.9版本以修复此漏洞,建议用户下载使用: http://2glux.com/forum/sexypolling/sexy-polling-security-vulnerability-notification-t2026.html

0%
暂无可用Exp或PoC
当前有0条受影响产品信息