CVE-2020-37226Joomla J2 JOBS 1.3.0 版本中存在一处已认证的 SQL 注入安全漏洞。该漏洞源于系统未能正确过滤用户提交的 'sortby' 参数,允许经过身份验证的攻击者通过构造恶意的 POST 请求向数据库后端注入 SQL 指令。攻击者利用此漏洞可绕过部分安全限制,窃取数据库中的敏感信息,对系统机密性造成严重影响。
该漏洞位于 Joomla 的 J2 JOBS 插件代码中,具体涉及对排序参数 'sortby' 的处理逻辑。开发人员在编写 SQL 查询时,直接将用户通过 POST 请求提交的 'sortby' 值拼接到 SQL 语句中,未使用参数化查询或进行严格的输入校验。由于该接口位于管理员路径下,利用此漏洞需要攻击者拥有合法的登录凭据(低权限即可)。攻击者可构建包含布尔盲注或基于错误的注入 Payload,发送至 /administrator/index.php。成功利用后,攻击者可读取数据库内容,甚至可能获取管理员账户密码哈希,从而完全控制网站。