Joomla J-CruisePortal 6.0.4 SQL Injection via cruises 漏洞概述 Joomla J-CruisePortal 6.0.4 存在一个 SQL 注入漏洞,允许经过身份验证的攻击者通过 参数注入恶意 SQL 代码,从而执行任意 SQL 查询。攻击者可以向 端点发送带有构造的 SQL 有效负载的 POST 请求,以提取敏感数据库信息或操纵数据库记录。 影响范围 受影响版本: CruisePortal <= 6.0.7 CVE: CVE-2019-25749 CVSS 评分: 7.1 CVSS v4 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N 修复方案 参考链接: - ExploitDB-46233 - 官方产品主页 - 产品参考 POC 代码