Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: M5f3r0 en Agosto 16, 2013, 01:43:18 AM

Título: SQL Injection - Joomla módulo "com_fireboard"
Publicado por: M5f3r0 en Agosto 16, 2013, 01:43:18 AM
(http://3.bp.blogspot.com/-5dVY-TUAcds/UMXs2yu-t4I/AAAAAAAACXs/FcEVojNVYVw/s400/joomla_hacked.jpg)

Se ha detectado una vulnerabilidad SQL Injection en los servidores web de Joomla, la cúal se encuentra en uno de los módulos, "com_fireboard". El nivel de peligrosidad es grave ya que compromete la información privada del servidor web en la base de datos.

El módulo vulnerable es "index.php?option=com_fireboard" , con el parámetro vulnerable "func fb_"

- Google Dork's:

inurl:"id=" & intext:"/com_fireboard/"

- Url vulnerable:

http://sitioweb.com/index.php?option=com_fireboard&Itemid=0&id1&catid=0&func_pdf'[Vuln]

Y después de todo, joomla una vez más nos demuestra tener muy poca seguridad en sus servidores.

Saludos, @M5f3r0 .