JEvents Joomla Component SQL注入漏洞 CVE-2015-7340 CNNVD-202003-346

6.5 AV AC AU C I A
发布: 2020-03-09
修订: 2020-03-10

JEvents Joomla Component是一款使用在Joomla内容管理系统中的事件管理组件。 JEvents Joomla Component 3.4.0 RC6之前版本中存在SQL注入漏洞。攻击者可通过发送特制SQL语句到icalevent.php脚本利用该漏洞查看、添加、修改或删除后端数据库中的信息。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息