Программа: PhotoPost PHP Pro 4.6 и более ранние версии
Уязвимость в проверке правильности входных данных обнаружена в PhotoPost PHP Pro. Удаленный пользователь может внедрить произвольные SQL команды.
Пример:
http://address/directory/showphoto.php?photo=[query]