PT-2026-50958 · Joomla · Joomrecipe
CVE-2017-20277
·
Publicado
2026-06-19
·
Atualizado
2026-08-19
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
JoomRecipe versão 1.0.4
Descrição
O componente JoomRecipe para Joomla contém uma falha de blind SQL injection. Isso permite que atacantes injetem código SQL por meio de requisições POST no endpoint de busca utilizando o parâmetro
search author. Isso pode ser usado para extrair informações do banco de dados através de técnicas de blind SQL injection baseadas em booleano, uma técnica que determina dados fazendo perguntas de verdadeiro ou falso ao banco de dados com base na resposta da aplicação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Joomrecipe