漏洞概述 漏洞名称: Joomla! Component KissGallery 1.0.0 - SQL Injection EDB-ID: 42494 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2017-08-18 漏洞描述: 该漏洞允许攻击者注入SQL命令。 影响范围 受影响应用: Joomla! Component KissGallery 1.0.0 测试环境: WIN7 x64/KaLLinux x64 版本: 1.0.0 类别: Webapps 修复方案 修复建议: 更新Joomla! Component KissGallery至最新版本,确保所有安全补丁已应用。 POC代码