Joomla! Contact Form Maker SQL注入漏洞 CVE-2015-2798 CNNVD-201506-546

7.5 AV AC AU C I A
发布: 2017-07-25
修订: 2017-08-10

Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Joomla! Component Contact Form Maker是其中的一个用于创建提交表单的的组件。 Joomla! Component Contact Form Maker 1.0.1版本中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息