SQL-ինյեկցիա Joomla Fastball Component-ում

Բացը գտնվել է` Fastball 1.x (Component for Joomla)

Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Այս բացը գոյություն ունի այն պատճառով, քանի որ index.php-ի մեջ լավ չեն մշակվել “league” պարամետրի մուտքային տվյալները (երբ “option”-ին տրվում է “com_fastball” արժեքը):

Exploit այդպես էլ չգտա:

Leave a Reply






Վճարված գովազդ ::