• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Joomla! JTicketing组件SQL注入漏洞(CVE-2018-6585 )

【发布时间:2018-03-27】

发布日期:2018-03-23

危险等级:☆☆☆☆

1 漏洞描述

Joomla!是一套开源的内容管理系统(CMS)。

Joomla! JTicketing组件存在SQL注入漏洞,允许远程攻击者可以利用漏洞提交特殊的SQL请求,操作数据库,可获取敏感信息或执行任意代码。

2 漏洞标识符

CVE ID:CVE-2018-6585

3 影响系统

受影响系统:

Joomla! Jticketing 2.0.16

4 专家建议

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://techjoomla.com/

5 漏洞类型

应用程序

新华三官网
联系我们