lunes, 1 de agosto de 2011

[hack] - iSQL sitio de la Universidad Privada de San Pedro Sula (USPS)

Vulnerabilidad de inyección de SQL

Archivo Vulnerable  Campo vulnerable 
noticias2.php       arcmonth 
 
Detalles:  Con solo inyectar ' en la url mencionada y se obtiene el error.
 
Ejemplo: 
Version de Mysql:
http://bit.ly/qLumag
 
 Sin más detalles para evitar el abuso de Script kiddies.

0 comentarios :

Publicar un comentario

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Best Web Host