Программа: E-topbiz Domain Shop 2.0

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных сценарием admin.php. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения.

Эксплоит:

http://e-topbiz.com/trafficdemos/domainshop2/admin.php

password : DeViL-iRaQ ‘ или ‘ 1=1— ( или используйте ‘ или 1=1— )
 



Оставить мнение