Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

typ foutje Joomla SQL injection nieuws item

Pagina: 1
Acties:

  • Badtothebone
  • Registratie: Maart 2002
  • Niet online

Badtothebone

hatsieflatsie

Topicstarter
Er staat tot 2x toe *administartor* terwijl dit /administrator/ moet zijn. Hoe dit kan gebeuren met een copy / paste van het bron artikel is mij niet duidelijk :)

nieuws: Joomla dicht zeer gevaarlijk sql-injectiebeveilingingslek

De sql-kwetsbaarheid zit in /administartor/components/com_contenthistory/models/history.php. Door een sql-injectie uit te voeren, wordt vervolgens een foutpagina wordt getoond. In het error-rapport onderaan de pagina staat een sessie-id. Na het plakken van het sessie-id in de cookie-sectie in de request om de /administartor/-directory binnen te komen, worden administrator-rechten toegekend en wordt toegang verkregen tot het admin-control-panel. Een gedetailleerde omschrijving van de hele hack, staat op het Trustwave-blog.

https://valid.x86.fr/xhfd5e


  • letatcest
  • Registratie: Oktober 2000
  • Laatst online: 19-11 22:43

letatcest

Freelanceredacteur

Kidult

Heel stom! Maar dat was dus geen copy/paste ;-)

Schreef Cryptovaluta voor dummies, 3de druk in print | eBook-versie