Pull to refresh

Comments 11

При заходе по вышеприведенной ссылке будет в центре страницы «Token:» и поле ввода. Я сейчас пробежался по сайтам, и надо отметить, что это поле выскакивает не всегда.
Если у Вас оно не появляется, то по идее к вам нельзя применить данную уязвимость.
Хм, а в Joomla db->Quote разве не экранирует кавычки?
Похоже что нет. Там получается запрос «SELECT id FROM #__users WHERE block = 0 AND activation = '' „

Уязвимость работает, проверено. Правда не везде.
Что-то на моих сайтах никакого такого поля нема.
Эту уязвимость еще вчера выложили на милворме. milw0rm.com/exploits/6234
на 1.5.3 работает
появляется страница восстановления пароля с полем для ввода кода подтверждения e-mail
вводим ' и запрашивает новый пароль
всем срочно обновляться до 1.5.6
Я подошел к проблеме по другому — удалил пользователя админ. А права суперадмина дал своему акку на гмэйле. У меня открыта авторизация через гмэйл.
Не знаю, мне было быстрее немного подредактировать код)
Sign up to leave a comment.

Articles