moin zusammen;
über den aufruf
Code:
http://<meineseite>/index.php?option=com_remository&Itemid=27&func=selectfolder&filecatid=499%20and%201=0%20union%20all%20select%201,2,3,4,username,6,password,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23%20from%20mos_users%20where%20usertype=0/*
werden auf meiner seite die passworthashes aller angemeldeten benutzer und administratoren angezeigt.
da ich leider im moment extrem im zeitdruck bin, hatte ich nicht die zeit, mich mit dem problem auseinanderzusetzen...es soll jedoch schon einen fix geben...den ich aber leider bislang nicht finden konnte
ich verwende die version 4.5 Stable-1.0.9
den patch MamboV4.5-SecurityFix-1.0.9, der seit einigen tagen zur verfügung steht konnte das problem leider nicht lösen...
habt ihr ne idee, wie man ddas problem beheben kann?
danke im voraus für eure hilfe
ciao
tommy