欢迎user
发布日期:2018-03-23
危险等级:☆☆☆☆
1 漏洞描述
Joomla!是一套开源的内容管理系统(CMS)。
Joomla! JTicketing组件存在SQL注入漏洞,允许远程攻击者可以利用漏洞提交特殊的SQL请求,操作数据库,可获取敏感信息或执行任意代码。
2 漏洞标识符
CVE ID:CVE-2018-6585
3 影响系统
受影响系统:
Joomla! Jticketing 2.0.16
4 专家建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
5 漏洞类型
应用程序