Joomla JE Photo Gallery 1.1 SQL Injection via categoryid 漏洞概述 Joomla Component JE Photo Gallery 1.1 包含一个 SQL 注入漏洞,允许未经身份验证的攻击者通过注入恶意 SQL 代码来提取数据库信息。攻击者可以通过向 index.php 发送 GET 请求,使用精心构造的 categoryid 值来执行任意 SQL 查询,从而检索敏感数据,如用户名和密码哈希。 影响范围 软件名称: JE Photo Gallery 受影响版本: <= 1.1 CVE: CVE-2018-25433 CWE: CWE-89 (Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')) CVSS 评分: 8.8 CVSS v4 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N 修复方案 官方产品主页: Official Product Homepage 产品参考: Product Reference 参考链接 ExploitDB: ExploitDB-45930 官方产品主页: Official Product Homepage 产品参考: Product Reference 贡献者 Ihsan Sencan