Shacker已验证会员 黑客倉庫站長 贡献: 21% 注册 09 10, 2024 消息 186 09 13, 2024 #1 Python: ## 漏洞概述 com_fields组件,对请求数据过滤不严谨,从而导致sql注入 ## 影响范围 ```http 3.7.0 ``` ## POC ```bash nuclei -tags joomla -t cves/ -l urls.txt ``` ## EXP ```bash python CVE-2017-8917.py ``` POC Joomla 3.7.0 SQL注入(CVE-2017-8917) POC Joomla 3.9.17 后台RCE(CVE-2020-11890) 点击展开... 好评 0 否决票
Python: ## 漏洞概述 com_fields组件,对请求数据过滤不严谨,从而导致sql注入 ## 影响范围 ```http 3.7.0 ``` ## POC ```bash nuclei -tags joomla -t cves/ -l urls.txt ``` ## EXP ```bash python CVE-2017-8917.py ``` POC Joomla 3.7.0 SQL注入(CVE-2017-8917) POC Joomla 3.9.17 后台RCE(CVE-2020-11890)