Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6.7.1
Vulnerability Description
Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6.7.1 - Improper validation of catid parameters in the loadMoreArticles endpoint leads to an SQL injection vector.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
JoomShaper SP Page Builder SQL注入漏洞
Vulnerability Description
JoomShaper SP Page Builder是JoomShaper公司的一款Joomla页面构建器扩展组件。 JoomShaper SP Page Builder 6.7.1之前版本存在SQL注入漏洞,该漏洞源于对loadMoreArticles端点中的catid参数验证不当,容易受到SQL注入攻击。
CVSS Information
N/A
Vulnerability Type
N/A