Joomla! Component Zap Calendar Lite 4.3.4 - SQL Injection 漏洞概述 EDB-ID: 42500 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-08-18 描述: 该漏洞允许攻击者注入SQL命令。 影响范围 软件: Joomla! Component Zap Calendar Lite 4.3.4 测试环境: WIN7 x64/KaliLinux x64 CVE: N/A 修复方案 Vendor Homepage: https://zcontent.net/ Software Link: https://extensions.joomla.org/extensions/calendars-a-events/events/zap-calendar-lite/ Demo: http://demo.zapcalendar.com/ POC代码