Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Lhttpd - улучшенная версия Web сервера ghttpd. Обнаруженная уязвимость позволяет удаленно переполнить буфер на сервере и выполнить произвольный код.
Уязвимость обнаружена в lhttpdwin 0.1.