The Joomla Autartimonial component suffers from a remote SQL injection vulnerability.
e9c790fe2e6bc50e32e234a356f3d06c2af9d0c0d2348387b229e09f2ad462dd
######################################################################################################
Name : Joomla com_autartimonial Sqli Vulnerability
Date : july 6,2010
Critical Level : HIGH
vendor URL :https://www.autartica.be/
Author : Sid3^effects aKa HaRi
special thanks to : r0073r (inj3ct0r.com),L0rd CruSad3r,MaYur,MA1201,KeDar,Sonic,gunslinger_
greetz to :www.topsecure.net ,All ICW members and my friends :) luv y0 guyz
#######################################################################################################
Description :
AutarTimonial consists of a component to manage testimonials, and a module displaying randomly a testimonial. This component has multilingual support . English and French are currently available.
#######################################################################################################
Xploit :SQli Vulnerability
DEMO URL :https://www.site.com/index.php?option=com_autartimonial&view=autartimonial&limit=[sqli]
###############################################################################################################
# 0day no more
# Sid3^effects