漏洞概述 漏洞名称: Joomla! Component eXtroForms 2.1.5 - 'filter_type_id' SQL Injection EDB-ID: 45472 作者: AKKUS 类型: WEBAPPS 平台: PHP 日期: 2018-09-25 描述: 攻击者可以通过包含漏洞的参数执行SQL命令。授权用户可以使用过滤功能并完全授权数据库或其他服务器信息。 影响范围 受影响组件: Joomla! Component eXtroForms 2.1.5 受影响参数: 'filter_type_id', 'filter_pid_id', 'filter_search' 测试环境: Kali Linux 修复方案 建议: 更新组件至最新版本,确保所有参数都经过严格的输入验证和过滤。 POC代码