Joomla Topics component version 1.6 suffer from a remote SQL injection vulnerability.
9d7e890edba337a374aa04fc2d7e57c25f2afcdfed45d0f7a37bc9689d135f9c
#################################
#
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@
@@@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@
@@@@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@
@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@
@@@
# @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@
@@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@
@@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
@@@
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@
@@@ @@@
#
#####################################
#####################################
# Iranian Exploit DataBase
# Joomla Component com_topics - 'id' Parameter Sql Injection Vulnerability
# Google Dork: inurl:index.php?option=com_topics&view=article
# Date : 18/2/2015
# Category: Webapps
# Tested on: Windows
# Author : Amir ( iedb.team@gmail.com - https://telegram.me/AmirAm67)
# Site : IeDb.Ir - irist.ir - xssed.Ir
# Iedb Telegram : https://telegram.me/iedbteam
# Archive Exploit = http://iedb.ir/exploits-6875.html
#####################################
Bug :
http://localhost/[PATH]/index.php?option=com_topics&view=article&id=1[sqli]&Itemid=1
Demo :
http://www.paho.org/hq/index.php?option=com_topics&view=article&id=1[sql]&Itemid=40734
#####################################
** http://iedb.ir ==>> Iranian Exploit DataBase And Iranian Security Team
** http://irist.ir ==>> submit hacked sites
** http://xssed.Ir ==>> Sign vulnerable sites ( xss and sql )
(Vulnerability attack information site)
Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck
M4n,black_security,Yasser,Ramin
Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb,Khashayar,B3hz4d4,Shabgard,Cl09er,
Be_lucky,Moslem
Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,Shellshock3
And all my friends And All Member In Iedb.Ir Team
#####################################
# Archive Exploit = http://iedb.ir/exploits-6875.html
#####################################
*** http://www.songdownload.ir <http://www.songdownload.ir> ** The best OF
Persian And Engilish Music*
*** http://www.song-dl.ir <http://www.song-dl.ir> ** The best OF Persian
Music*
*** http://kkli.ir <http://kkli.ir> ** **T**he system URL Shortening Sites*
*** http://iedb.ir <http://iedb.ir> ** Iranian Exploit DataBase*
*** http://iedb.ir/acc <http://iedb.ir/acc> ** *
*Iranian Exploit DataBase Forum*
*** http://up.iedb.ir <http://up.iedb.ir> ** The Best Upload Center**
http://irist.ir <http://irist.ir> ***