Comments 11
Забыли habracut
что значит набрать в поле token? где это поле?
Хм, а в Joomla db->Quote разве не экранирует кавычки?
Что-то на моих сайтах никакого такого поля нема.
Эту уязвимость еще вчера выложили на милворме. milw0rm.com/exploits/6234
на 1.5.3 работает
появляется страница восстановления пароля с полем для ввода кода подтверждения e-mail
вводим ' и запрашивает новый пароль
всем срочно обновляться до 1.5.6
появляется страница восстановления пароля с полем для ввода кода подтверждения e-mail
вводим ' и запрашивает новый пароль
всем срочно обновляться до 1.5.6
Я подошел к проблеме по другому — удалил пользователя админ. А права суперадмина дал своему акку на гмэйле. У меня открыта авторизация через гмэйл.
Sign up to leave a comment.
SQL-инъекция в Joomla! 1.5.х