漏洞概述 漏洞标题: Joomla! Component Twitch Tv 1.1 - SQL Injection EDB-ID: 42493 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2017-08-18 描述: 该漏洞允许攻击者注入SQL命令。 影响范围 软件链接: https://extensions.joomla.org/extensions/a-games/game-servers/twitch-tv-component/ 演示链接: http://www.raindropsinfotech.com/example/twitch.tv 版本: 1.1 类别: Webapps 测试环境: WIN7 x64/KaliLinux x64 修复方案 建议: 更新软件至最新版本,确保所有安全补丁已应用。 POC代码