漏洞概述 漏洞名称: Joomla! Component Bargain Product VM3 1.0 - 'product_id' SQL Injection EDB-ID: 42552 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-08-24 描述: 该漏洞允许攻击者注入SQL命令。 影响范围 软件链接: https://www.weborange.eu/extensions/index.php/extensions/vm3/bargain-product-vm3-detail 演示链接: http://www.weborange.eu/demo/index.php/bargain-product 版本: 1.0 类别: Webapps 测试环境: WIN7 x64/KaliLinux x64 修复方案 建议: 更新软件至最新版本,确保所有安全补丁已应用。 POC代码