wechatimg72

Joomla! 3.7.0 Core 出现 SQL 注入漏洞,可致用户敏感数据泄露

  • 浏览次数 7963
  • 喜欢 1
  • 评分 12345

安全公司 Sucuri 研究人员于近期发现,全球知名开源内容管理系统 Joomla! 3.7.0 Core 由于数据过滤不严谨出现 SQL 注入漏洞(CVE-2017-8917),允许黑客远程窃取数据库敏感信息、获得未经授权的网站访问权限。

知道创宇 404 安全团队针对该漏洞已输出分析报告:

http://paper.seebug.org/305/

考虑到 SQL 注入漏洞可使数百万网站遭受黑客攻击的风险,我们强烈建议网站管理员立即下载安装最新版本 Joomla! 3.7.1,以防黑客再度入侵网站、窃取用户信息。

本文内容翻译、整理:青楚,封面来源于网络;
转载请注明“转自 HackerNews.cc ” 并附上原文链接。

hackernews_foot