SQL Injection esiste nel 4.1.9 componente Collezione di fabbrica per Joomla! tramite la filter_order o il parametro filter_order_Dir. |
https://www.exploit-db.com/exploits/45474/ http://packetstormsecurity.com/files/149530/Joomla-Collection-Factory-4.1.9-SQL-Injection.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17383 |
Vulnerabilità: CVE-2018-17383
