Joomla! Component User Bench 1.0 - 'userid' SQL Injection 漏洞概述 EDB-ID: 43357 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2017-12-18 漏洞描述: 该漏洞允许攻击者注入SQL命令。 影响范围 软件版本: 1.0 类别: Webapps 测试环境: WIN7_x64/KaliLinux_x64 软件链接: https://extensions.joomla.org/extensions/extension/a-documentation/directory/user-bench/ 修复方案 修复建议: 更新软件至最新版本,确保所有安全补丁已应用。 POC代码