При заходе по вышеприведенной ссылке будет в центре страницы «Token:» и поле ввода. Я сейчас пробежался по сайтам, и надо отметить, что это поле выскакивает не всегда.
Если у Вас оно не появляется, то по идее к вам нельзя применить данную уязвимость.
на 1.5.3 работает
появляется страница восстановления пароля с полем для ввода кода подтверждения e-mail
вводим ' и запрашивает новый пароль
всем срочно обновляться до 1.5.6
SQL-инъекция в Joomla! 1.5.х