CVE-2007-1971
Gazi Okul Sitesi 2007 - SQL Injection via fotokategori.asp Query String
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2007-1971. PoCs published by CoNqUeRoR.
AI-analyzed exploit summary This exploit demonstrates an SQL injection vulnerability in Gazi Okul Sitesi 2007 by injecting a UNION-based query to extract admin credentials (username and password) from the database. The attack leverages unsanitized input in the 'fotokategori.asp' endpoint.
Description
SQL injection vulnerability in fotokategori.asp in Gazi Okul Sitesi 2007 allows remote attackers to execute arbitrary SQL commands via the query string.
Exploits (1)
This exploit demonstrates an SQL injection vulnerability in Gazi Okul Sitesi 2007 by injecting a UNION-based query to extract admin credentials (username and password) from the database. The attack leverages unsanitized input in the 'fotokategori.asp' endpoint.