Как стать автором
Обновить

Комментарии 11

Виноват, исправил
что значит набрать в поле token? где это поле?
При заходе по вышеприведенной ссылке будет в центре страницы «Token:» и поле ввода. Я сейчас пробежался по сайтам, и надо отметить, что это поле выскакивает не всегда.
Если у Вас оно не появляется, то по идее к вам нельзя применить данную уязвимость.
Хм, а в Joomla db->Quote разве не экранирует кавычки?
Похоже что нет. Там получается запрос «SELECT id FROM #__users WHERE block = 0 AND activation = '' „

Уязвимость работает, проверено. Правда не везде.
Что-то на моих сайтах никакого такого поля нема.
Эту уязвимость еще вчера выложили на милворме. milw0rm.com/exploits/6234
на 1.5.3 работает
появляется страница восстановления пароля с полем для ввода кода подтверждения e-mail
вводим ' и запрашивает новый пароль
всем срочно обновляться до 1.5.6
Я подошел к проблеме по другому — удалил пользователя админ. А права суперадмина дал своему акку на гмэйле. У меня открыта авторизация через гмэйл.
Не знаю, мне было быстрее немного подредактировать код)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации