Joomla! JS Jobs(com_jsjobs)组件1.0.5.6版本中存在多个SQL注入漏洞。远程攻击者可以借助employer view_company操作中提交到index.php的md参数或employer view_job操作中提交到index.php的oi参数,执行任意的SQL指令。
Joomla! JS Jobs(com_jsjobs)组件1.0.5.6版本中存在多个SQL注入漏洞。远程攻击者可以借助employer view_company操作中提交到index.php的md参数或employer view_job操作中提交到index.php的oi参数,执行任意的SQL指令。