header-logo
Suggest Exploit
vendor:
PHP Quick Arcade
by:
ITSecTeam
9,3
CVSS
HIGH
SQL Injection, XSS, Register_Global
89
CWE
Product Name: PHP Quick Arcade
Affected Version From: 3.0.21
Affected Version To: 3.0.21
Patch Exists: YES
Related CWE: CVE-2008-4456
CPE: a:quickarcade:php_quick_arcade
Other Scripts: N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References: N/A
Nuclei Metadata: N/A
Platforms Tested: Windows, Linux, Mac
2008

PHP-Quick-Arcade 3.0.21 Multiple Vulnerabilites

PHP Quick Arcade 3.0.21 is vulnerable to multiple vulnerabilities such as SQL Injection, XSS and Register_Global. An attacker can exploit these vulnerabilities to gain access to the database, execute arbitrary code and steal sensitive information.

Mitigation:

Upgrade to the latest version of PHP Quick Arcade.
Source

Exploit-DB raw data:

PHP Quick Arcade 3.0.21 Multiple Vulnerabilites
-----------------------------------------------------------
#Title: PHP-Quick-Arcade 3.0.21 Multiple Vulnerabilites
#Vendor: http://quickarcade.jcink.com/
-----------------------------------------------------------
#AUTHOR: ITSecTeam
#Email: Bug@ITSecTeam.com
#Website: http://www.itsecteam.com
#Forum : http://forum.ITSecTeam.com
#Original Advisory: www.ITSecTeam.com/en/vulnerabilities/vulnerability47.htm
#Thanks: Pejvak,M3hr@n.s,r3dm0v3,am!rkh@n
-----------------------------------------------------------
# POC 1
-----------------------------------------------------------
www.Site.com/Arcade.php
Send Your Query With Cookie => phpqa_user_c
phpqa_user_c= Sql Injection
Can Use tamper data in mozila
-----------------------------------------------------------
# POC 2
-----------------------------------------------------------
This Bug Worked With Register_Global = On
www.Site.com/acpmoderate.php?id=Sql Injection
-----------------------------------------------------------
# POC 3
-----------------------------------------------------------
Cross Site Scripting (XSS)
www.Site.com/acpmoderate.php?serv=Xss Code