PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: PowerClan 1.14 - SQL Injection


by_casus
04-23-2007, 12:39 AM
Software: PowerClan 1.14
Version: 1.14
Type: SQL Injection
Date: Apr 13 23:37:50 CEST 2006
Vendor: powerscripts.org
Page: Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
Risc: Middle

vulnerability:

magic_quotes_gpc = off
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..[target]/member.php?pcpage=showmember&memberid=[SQL]

solution:

member.php
fix $memberid

notes:
The vendor has been informed.

__________________

digital
04-29-2007, 01:20 AM
kardeş eline sağlık

ICeBerG13
05-06-2007, 03:16 PM
emeye saygı

klineci
09-12-2007, 06:57 PM
guzel paylasim sağol