Une vulnérabilité a été identifiée dans GMaps (module pour Joomla), elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur présente au niveau de la fonction "viewmap()" [classes/frontend.class.php] qui ne valide pas le paramètre "mapId" (envoyé via "gmaps.php"), ce qui pourrait être exploité par des attaquants afin d'exécuter des requêtes SQL arbitraires.
Crédit Vulnérabilité découverte par Cyber-Security.