Joomla! Component Responsive Portfolio 1.6.1 SQL注入漏洞总结 漏洞概述 漏洞名称: Joomla! Component Responsive Portfolio 1.6.1 - 'filter_order_Dir' SQL Injection EDB-ID: 45491 发布日期: 2018-09-25 作者: Akkus (Ozkan Mustafa Akkus) 漏洞类型: Webapps 平台: PHP 漏洞描述: 攻击者可以通过包含漏洞的过滤功能执行SQL命令,并完全授权数据库或服务器信息。 影响范围 受影响应用: Joomla! Component Responsive Portfolio 1.6.1 测试环境: Kali Linux 漏洞参数: , , 修复方案 官方链接: https://extensions.joomla.org/extension/rpc-responsive-portfolio/ 建议: 更新到最新版本或应用官方提供的补丁。 POC代码