PT-2026-50958 · Joomla · Joomrecipe

CVE-2017-20277

·

Publicado

2026-06-19

·

Atualizado

2026-08-19

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas JoomRecipe versão 1.0.4
Descrição O componente JoomRecipe para Joomla contém uma falha de blind SQL injection. Isso permite que atacantes injetem código SQL por meio de requisições POST no endpoint de busca utilizando o parâmetro search author. Isso pode ser usado para extrair informações do banco de dados através de técnicas de blind SQL injection baseadas em booleano, uma técnica que determina dados fazendo perguntas de verdadeiro ou falso ao banco de dados com base na resposta da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20277

Produtos afetados

Joomrecipe