漏洞概述 漏洞名称: Joomla! Component Price Alert 3.0.2 - 'product_id' SQL Injection EDB-ID: 42553 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-08-24 版本: 3.0.2 描述: 该漏洞允许攻击者注入SQL命令。 影响范围 受影响软件: Joomla! Component Price Alert 3.0.2 测试环境: WIN7_x64/KaliLinux_x64 漏洞利用: 通过 参数进行SQL注入 修复方案 建议: 更新到最新版本或应用官方提供的补丁。 POC代码