Exploit: SQL-Injection gegen das Jaow CMS
von C. Schell
Das Content-Management System Jaow in der Version 2.4.5 kann durch eine SQL-Injection kompromittiert werden:
http://www.seitenname.de/ordnerstruktur/add_ons.php?add_ons=[SQL injection]
Die Sicherheitslücke ist den Programmieren bekannt. Abhilfe schafft ein Update auf die neue Version.