ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #3  
Старый 22.12.2009, 13:00
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Откопал =)
Version: 2.0.7.3

Модули входящие в базовый комплект.

file: modules/bamagalerie3/rateimg.php

blind-sql

PHP код:
 if ($ratinguser != 0) {
                   
$result=$db->query("select email from ".$db->prefix("bamagalerie3_img")." where id=$id");
                while(list(
$ratinguserDB) = $db->fetch_row($result)) {
                    if (
$ratinguserDB == $xoopsUser->email()) {
                        
$eh->show("0051");
                        exit();
                    }
                }
                
$result=$db->query("select ratinguser from ".$db->prefix("bamagalerie3_vote")." where id=$id");
                while(list(
$ratinguserDB) = $db->fetch_row($result)) {
                    if (
$ratinguserDB == $ratinguser) {
                        
$eh->show("0052");
                        exit();
                    }
                   }
            } 
file: modules/bamagalerie3/navig_cat_show.php
blind-sql
PHP код:
    $sql "SELECT * FROM ".$db->prefix("bamagalerie3_img")." WHERE free >= 1 and cid=".$cid;    
    
$nav_result $db->query($sql);
    
$x=1;$bild[0]["id"] = "";
    
$menge $db->num_rows($nav_result); 
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей PHP-Nuke ] [53x]Shadow Сценарии/CMF/СMS 42 07.05.2010 19:07
Обзор уязвимостей в платных CMS ZAMUT Сценарии/CMF/СMS 56 15.04.2010 21:02
[ Обзор уязвимостей Exponent CMS ] ZAMUT Сценарии/CMF/СMS 1 02.02.2010 21:59
[ Обзор уязвимостей SLAED CMS ] _kREveDKo_ Сценарии/CMF/СMS 20 01.11.2009 14:28
[ Обзор уязвимостей Gekko CMS ] Grey Сценарии/CMF/СMS 0 03.02.2008 20:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ