漏洞概述 漏洞名称: Joomla! Component JoomRecipe 1.0.4 - 'search_author' SQL Injection EDB-ID: 42347 CVE: N/A 作者: TENG 类型: WEBAPPS 平台: PHP 日期: 2017-07-20 EDB Verified: 是 漏洞描述: 在搜索页面中,通过 "search_author" 参数(POST)存在盲SQL注入漏洞。 影响范围 软件版本: JoomRecipe 1.0.4 平台: PHP 软件链接: JoomRecipe 修复方案 建议: 更新软件至最新版本,确保所有参数都经过适当的输入验证和过滤。 POC代码