Scriptorama.nl

Header image showing a keyboard, mouse, laptop and books on design patterns

SQL injections in Joomla

Bekende open source Content Managment System Joomla heeft SQL injection bugs. Het wordt geadviseerd om naar de nieuwste versie te updaten. Alle versies hebben namelijk deze kritieke bugs. Er zijn namelijk maar liefst drie SQL injections mogelijk. De impact is dusdanig zo groot, dat wij vrezen voor een mogelijke worm. Updaten dus!

Reageer ook!

[...] In een andere post gaf ik aan dat er kritieke SQL injections mogelijk waren in Joomla. Dit gaf ook de aanleiding om verder te onderzoeken waar de bugs zaten en wat er precies fout is. Aan de hand van deze case, geven we een crash course SQL injections by example. We laten stap voor stap zien wat er nu precies fout is, hoe we de bug gaan vinden en hoe we het zelf kunnen patchen. [...]

Leave a comment
Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>