漏洞概述 漏洞名称: Joomla! Component My Projects 2.0 - SQL Injection EDB-ID: 43358 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-12-18 描述: 该漏洞允许攻击者注入SQL命令。 影响范围 软件: Joomla! Component My Projects 2.0 测试环境: WIN7 x64/Kali Linux x64 漏洞利用: 通过URL参数注入SQL命令,具体利用代码如下: 修复方案 建议: 更新Joomla! Component My Projects至最新版本,确保所有已知漏洞已修复。 参考链接: Joomla! Extensions Directory POC代码