Inicio arrow Noticias arrow Mambo y Joomla Weblinks SQL Injection Vulnerability
viernes, 05 de septiembre de 2008 | Online desde el 2005
 
 
Mambo y Joomla Weblinks SQL Injection Vulnerability PDF Imprimir E-Mail
Amigos y colegas de joomlaspanish,

Acaban de salir un par de exploits para mambo y joomla que afectan a todas sus versiones que permiten obtener credenciales como administrador.. todavía el sitio oficial de joomla no se a echo eco de esta noticia ya que esta información esta siendo manejada en algunas comunidades cerradas de seguridad informatica. Por favor .. por el momento realizar un backup total de su sito web y borrar el componente "Weblinks". Todavía no han salido parches para corregir este error ya que esto a salido hace unas horas.
 
Joomla <= 1.0.9 'Weblinks' blind SQL injection / admin credentials;
disclosure exploit (benchmark() vesion)
 
 
[.......]
 
echo "Exploit succeeded...\r\n";
echo "-----------------------------------------------------------\r\n";
echo "admin          -> ".$admin."\r\n";
echo "password (md5) -> ".$password."\r\n";
echo "-----------------------------------------------------------\r\n";


 
< Anterior

SiteUptime Web Site Monitoring Service