Описание уязвимости
SQL injection vulnerability in the Joomanager component, possibly 1.1.1, for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter to index.php.
Найдена высокая уязвимость (7.5/10 баллов) в расширении Joomanager Joomanager от разработчика joomla. Дата публикации CVE: 02.07.2010.
SQL injection vulnerability in the Joomanager component, possibly 1.1.1, for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter to index.php.
Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.
Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.
Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.
Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.