Уязвимость обнаружена в Snitz Forums 2000. Удаленный пользователь может выполнить сохраненные процедуры и
неинтерактивные команды операционной системы.
Сообщается, что сценарий register.asp не проверяет данные, введенные пользователем в переменной
email. В результате удаленный пользователь может представить специально обработанное значение для этой переменной, чтобы выполнить сохраненные процедуры, включая
xp_cmdshell' Удаленный пользователь может выполнить произвольные, неинтерактивные команды на системе через процедуру
xp_cmdshell.
Уязвимость обнаружена в Snitz Forums 2000 3.3.03.