微慑信息网

Joomla! 3.7.0 Core 出现 SQL 注入漏洞,可致用户敏感数据泄露

5月18日,安全公司 Sucuri 研究人员于近期发现,全球知名开源内容管理系统 Joomla! 3.7.0 Core 由于数据过滤不严谨出现 SQL 注入漏洞(CVE-2017-8917),允许黑客远程窃取数据库敏感信息、获得未经授权的网站访问权限。

知道创宇 404 安全团队针对该漏洞已输出分析报告:

http://paper.seebug.org/305/

考虑到 SQL 注入漏洞可使数百万网站遭受黑客攻击的风险,我们强烈建议网站管理员立即下载安装最新版本 Joomla! 3.7.1,以防黑客再度入侵网站、窃取用户信息。

本文内容翻译、整理:青楚,封面来源于网络;

from hackernews.cc.thanks for it.

本文标题:Joomla! 3.7.0 Core 出现 SQL 注入漏洞,可致用户敏感数据泄露
本文链接:
(转载请附上本文链接)
http://vulsee.com/archives/vulsee_2017/0608_2281.html
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » Joomla! 3.7.0 Core 出现 SQL 注入漏洞,可致用户敏感数据泄露
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

微慑信息网 专注工匠精神

访问我们联系我们