漏洞概述 漏洞名称: Joomla! Component NextGen Editor 2.1.0 - 'plname' SQL Injection EDB-ID: 43365 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2017-12-19 EDB Verified: 已验证 影响范围 受影响应用: Joomla! Component NextGen Editor 2.1.0 测试环境: WIN7 x64/KaliLinux x64 漏洞描述: 该漏洞允许攻击者注入SQL命令。 修复方案 软件链接: https://extensions.joomla.org/extension/nextgen-editor/ 软件下载: http://nextgeneditor.com/index.php/en/testcategory/send/2-nge-editor-full/33-nextgeneditor-full-free POC代码