Программа: XTREME ASP Photo Gallery 2.0
Уязвимость обнаружена в XTREME ASP Photo Gallery. Удаленный пользователь может внедрить SQL команды, чтобы получить административный доступ к приложению.
Программное обеспечение не фильтрует данные, представленные пользователем в поле 'username' и 'password' в '/photoalbum/admin/adminlogin.asp' сценарии. В результате удаленный пользователь может получить административный доступ к приложению:
Username: 'or'
Password: 'or'