Exploitation Summary
EIP tracks 1 public exploit for CVE-2009-1281.
AI-analyzed exploit summary This PHP script exploits a blind SQL injection vulnerability in glFusion <= 1.1.2 via the COM_applyFilter() function in session handling. It uses time-based delays to extract admin hashes from the database by injecting malicious SQL queries through the session cookie.
Description
Cross-site scripting (XSS) vulnerability in glFusion before 1.1.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Exploits (1)
This PHP script exploits a blind SQL injection vulnerability in glFusion <= 1.1.2 via the COM_applyFilter() function in session handling. It uses time-based delays to extract admin hashes from the database by injecting malicious SQL queries through the session cookie.