漏洞概述 漏洞名称: Joomla! Component Calendar Planner 1.0.1 - SQL Injection EDB-ID: 42591 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-08-18 描述: 该漏洞允许攻击者注入SQL命令。 影响范围 受影响应用: Joomla! Component Calendar Planner 1.0.1 测试环境: WIN7 x64/KaliLinux x64 修复方案 建议: 更新Joomla! Component Calendar Planner至最新版本,以修复SQL注入漏洞。 POC代码