B艂膮d w komponencie dla Joomli

Umiarkowanie krytyczna dziura zosta艂a znaleziona w komponencie Freestyle Support dla Joomli. Pozwala ona na przeprowadzenie atak贸w SQL injection. Dane wej艣ciowe przekazywane za pomoc膮 parametru GET "prodid" to index.php nie s膮 odpowiednio oczyszczane przed ich u偶yciem w zapytaniach SQL. Pozwala to na manipulowanie zapytaniami. B艂膮d znaleziono w wersji 1.9.1.1400. Inne edycje r贸wnie偶 mog膮 go zawiera膰.

殴r贸d艂o:
ArcaBit