Thursday, July 5, 2012

# Exploit Title: creativezones cms sql injection

# Google Dork: intext:"Designed by creativezones.com" inurl:"index.php?id="

# Date: 07/04/2012

# Author: Crim3R

# software Link : http://www.creativezones.com/

# Version: All

# Tested on: all


========================================
there is an sql inejection vulnerability in index.php

http
://127.0.0.1/creativezones/index.php?id= [sql injection]
======================================== Demo:
http://www.cifuk.org/index.php?id=dance.html'
http://www.pinnacleinteriors.co.uk/index.php?id=whoweare.html'

No comments:

Post a Comment