漏洞概述 漏洞名称: Joomla! Component Extra Search 2.2.8 - 'establename' SQL Injection EDB-ID: 41663 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-03-21 EDB Verified: 是 影响范围 软件: Joomla! Component Extra Search 版本: 2.2.8 测试环境: Win7 x64, Kali Linux x64 修复方案 建议: 更新到最新版本或应用官方提供的补丁。 POC代码