SQL-ինյեկցիա Joomla Fastball Component-ում

Բաժին` Բագթրեք

Բացը գտնվել է` Fastball 1.x (Component for Joomla)

Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Այս բացը գոյություն ունի այն պատճառով, քանի որ index.php-ի մեջ լավ չեն մշակվել “league” պարամետրի մուտքային տվյալները (երբ “option”-ին տրվում է “com_fastball” արժեքը):

Exploit այդպես էլ չգտա:

Leave a Reply


  Գովազդ
работа в Киеве | nose rings jewelry, wholesale piercing, body piercing jewelry wholesale | сколько merries стоит | Site of online travel insurance quotes your opinion is very important | google apps sync South Fargo | Russian Brides interesting marriage foreign men. | mining automatization | buy parliament menthol light 100