[SQLi] Joomla plugin com_ipricecalc
|
18-07-2013, 02:55
(Denne besked var sidst ændret: 18-07-2013, 03:12 af flyingsonyy.)
|
|||
|
|||
[SQLi] Joomla plugin com_ipricecalc
iprice calculator (com_ipricecalc) er et plugin til Joomla udviklet af iprice-web.ru. I de nyere versioner bliver GET parametret filter_order ikke escaped. Jeg har desvaerre ikke kunne opstoeve den gamle source, de tidligere havde, den kunne jeg ellers godt bruge.
Igen, ikke det mest udbredte plugin, men jeg havde et target, som havde det installeret. Kode: GET /en/?filter_order=[payload] HTTP/1.1 Den saarbare kode ser saaledes ud controllers/category.php Kode: $table =& JTable::getInstance('Iprice_category', 'JTable'); tables/category.php Kode: function SetQuery($filter_state = "", $filter_secid = "",$search = "",$filter_order = "", $filter_order_Dir = "", $whe = "") { |
|||
|
User(s) browsing this thread: 1 Gæst(er)