Joomla! Huge-IT Catalog Extension SQL注入漏洞(CVE-2016-
Joomla! Huge-IT Catalog Extension SQL注入漏洞(CVE-2016-1000120)
发布日期:2016-07-28
更新日期:2016-08-31
受影响系统:
不受影响系统:
Joomla! Huge-IT Catalog 1.0.5描述:
BUGTRAQ ID: 92185
CVE(CAN) ID: CVE-2016-1000120
Joomla!是一款开放源码的内容管理系统(CMS)。
Huge-IT Catalog 1.0.4 及其他版本存在SQL注入漏洞。攻击者利用此漏洞可在受影响站点上下文中,用户浏览器内执行任意脚本代码。
<*来源:Larry W. Cashdollar ([email protected])
*>
建议:
厂商补丁:
Joomla!
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://developer.joomla.org/security/
相关推荐
godfather 2020-06-03
xujinweigingko 2018-03-21
Liuzqi 2015-04-13
89447517 2011-07-28
走向WEB开发 2010-12-03
austindev 2017-01-14
ithover 2015-04-13
JAVA飘香 2019-06-26
wangdoudou0 2013-07-09
海欣海夜 2013-06-04
AnyBisks 2013-02-21
RENYUAN 2011-04-17
kukelook 2018-12-28
新开源王 2017-06-28
83133756 2016-10-18
logobitch 2011-12-31
ROES 2017-12-07
Scalzdp 2018-12-28