Программа: thePHOTOtool
Уязвимость обнаружена в thePHOTOtool. Удаленный пользователь может внедрить SQL команды.
Административная страница не фильтрует данные, представленные пользователем в поле пароль. В результате удаленный пользователь может получить административный доступ к системе:
hi' or 'a'='a