漏洞概述 漏洞名称: Joomla! Component JB Visa 1.0 - 'visatype' SQL Injection EDB-ID: 43350 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-12-18 EDB Verified: 是 影响范围 软件版本: 1.0 类别: Webapps 测试环境: WIN7_x64/KaliLinux_x64 漏洞描述: 该漏洞允许攻击者注入SQL命令。 修复方案 Vendor Homepage: http://joombooking.com/ Software Link: https://extensions.joomla.org/extensions/extension-a-reservations/jb-visa/ POC代码