BR 技术头条 技术链接、资讯与社区分享流
to toutiao.secjia.com / 2018-03-26 14:29 / by @gnaw0725

绿盟科技网络安全威胁周报2018.12 Joomla内核SQL注入漏洞CVE-2018-8045

Joomla! 3.5.0-3.8.5版本对SQL语句内的变量缺少类型转换,导致User Notes列表视图内SQL注入漏洞,可使攻击者访问或修改数据等。目前厂商已经发布了升级补丁。

赞过的人

@gnaw0725

发表评论