关键信息 漏洞详情 EDB-ID: 43094 CVE: 2017-15965 作者: Ihsan Sencan 类型: WebApps 平台: PHP 日期: 2017-10-30 漏洞应用: Joomla! Component NS Download Shop 2.2.6 漏洞描述 描述: 该漏洞允许攻击者注入SQL命令。 测试环境: Win7_x64/KaLiLinuX_x64 类别: WebApps 版本: 2.2.6 CVE: CVE-2017-15965 利用细节 参数: id (GET) 类型: boolean-based blind 标题: MySQL >= 5.0 boolean-based blind - Parameter replace 载荷: 类型: error-based 标题: MySQL >= 5.0 error-based - Parameter replace (FLOOR) 载荷: 链接 Vendor Homepage: https://nswd.co/ Software Link: https://extensions.joomla.org/extensions/extension/e-commerce/paid-downloads/ns-downloadshop/ Demo: https://ds.nswd.co/