1. 漏洞描述
漏洞编号: CVE-2017-8917
危害等级:危急
漏洞简述:本漏洞出现在3.7.0新引入的一个组件“com_fields”,这个组件任何人都可以访问,无需登陆验证。由于对请求数据过滤不严导致sql注入,sql注入对导致数据库中的敏感信息泄漏。
影响版本: Joomla!3.7.0 Core
2. 漏洞介绍
这个漏洞出现在3.7.0新引入的一个组件“com_fields”,这个组件任何人都可以访问,无需登陆验证。由于对请求数据过滤不严导致sql 注入,sql注入对导致数据库中的敏感信息泄漏,例如用户的密码hash以及登陆后的用户的session(如果是获取到登陆后管理员的session,那么整个网站的后台系统可能被控制)。
3. 复现环境
phpstudy+Joomla3.7
Joomla3.7下载地址
直接访问地址进行安装即可
安装成功如图所示
4. 漏洞验证
4.1 得到用户名
payload:Joomla/index.php?option=com_fields&a