关键信息 漏洞类型: SQL注入 受影响版本: JS Jobs extension 1.1.5 - 1.4.1 for Joomla CVE编号: CVE-2025-49484 漏洞描述: 通过 参数在JS Jobs扩展中存在SQL注入漏洞,可被求职者用户利用。 POC(概念验证): - 登录为求职者用户(默认凭据:jobseeker:demo) - 访问路径: - 捕获并修改 请求 HTTP Request示例: Exploit工具: sqlmap - 参数: - 类型: 布尔盲注和时间盲注 - 示例Payload: - 布尔盲注: - 时间盲注: 可用数据库: - -