The OpenNET Project
 
Search (keywords):  SOFT ARTICLES TIPS & TRICKS SECURITY
LINKS NEWS MAN DOCUMENTATION


[myimei]MyBB1.0.3~moderation.php~SqlInject while merging posts


<< Previous INDEX Search src / Print Next >>
Date: 7 Feb 2006 22:56:23 -0000
From: addmimistrator@gmail.com
To: bugtraq@securityfocus.com
Subject: [myimei]MyBB1.0.3~moderation.php~SqlInject while merging posts
X-Virus-Scanned: antivirus-gw at tyumen.ru

ORIGINAL ADVISORY :
http://myimei.com/security/2006-02-07/mybb103moderationphpsqlinject-while-merging-posts.html
覧覧覧-Summary覧覧�-
Software: MyBB
Sowtware痴 Web Site: http://www.mybboard.com
Versions: 1.0.3
Class: Remote
Status: Unpatched
Exploit: Available
Discovered by: imei addmimistrator
Risk Level: high
覧覧蘭Description覧覧�
There is a security bug in MyBB 1.0.3 software (latest version fully patched) file moderation.php that allows attacker performe an SQLINJECTION attack. bug is in result of poor checking quotes for 菟osts� input variable. Attacker with enough permissions in moderation and merging posts can perform any one of UPDATE / DELETE / and SELECT query on db.
覧覧胞xploit覧覧覧�-
mybb/moderation.php?posts=[firstpid]|[secondpid]�[SQL]
&tid=[containertid]&action=do_multimergeposts&sep=hr
覧覧亡olution覧覧覧�
Not Available
覧覧砲redit覧覧覧蘭
Discovered by: imei addmimistrator
addmimistrator[4]gmail[O]com
www.myimei.com
security.myimei.com
original advis:
http://myimei.com/security/2006-02-07/mybb103moderationphpsqlinject-while-merging-posts.html


<< Previous INDEX Search src / Print Next >>



XSQUARE
Inferno Solutions
Hosting by Hoster.ru
靠cヤノホヌ:

�チヒフチトヒノ ホチ モチハヤナ
�メマモフナトノヤリ レチ モヤメチホノテナハ
Created 1996-2026 by Maxim Chirkov
蔆ツチラノヤリ ホマラマモヤリ, �マトトナメヨチヤリ