Joomla 扩展(来源:ordasoft.com)—— Book Library(免费版)< 6.4.6 版本中的未认证 SQL 注入漏洞 在 的 函数中,程序会读取 和 请求参数,并将每个参数传入名为 的函数进行处理。该函数仅有的实际防护措施是一个关键词黑名单:当检测到字面量子串 时,它会将值用 进行包裹,而不是直接拒绝该值。随后,该值被直接拼接到一个未加引号的 子句中,而在此位置,引号包裹完全无法提供保护。 要触发此漏洞代码路径,必须满足两个条件: 1. 首先发送一个请求,以初始化会话中存储的默认排序设置;
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ordasoft.com | Book Library (Free) extension for Joomla | 1.0.0-6.4.6 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ordasoft.com | Book Library (Free) extension for Joomla | 1.0.0-6.4.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100752 | 9.3 CRITICAL | Joomla Extension - ordasoft.com - Unauthenticated SQL Injection in Real Estate Manager (Fr |
| CVE-2026-101108 | 9.3 CRITICAL | Joomla Extension - ordasoft.com - Unauthenticated SQL Injection in Vehicle Manager (Free) |
| CVE-2026-100753 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Real Estate Manager (F |
| CVE-2026-101111 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Book Library (Free) < |
| CVE-2026-101109 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Vehicle Manager (Free) |
No comments yet