Cara, isso já é velho mas funciona até hoje.
Fui testar no meu
joomla aqui no localhost mesmo, e não estava vulnerável mas desmembrou
a conexão do joomla ao banco de dados. aff... Que decepção!

Creio que o phpbb já tenha passado por isso também.
Ainda vamos criar um sistema assim em
JSP.
Quote* Aguardando a postagem do livro aqui no fórum...
* PS: Já avisei a equipe do joomla pela horrível falha...