Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: mnoGoSearch 3.2.15, 3.2.14, и 3.2.13
Переполнение буфера обнаружено в mnoGoSearch. Пользователь может выполнить произвольный код на системе.
Переполнение буфера происходит когда поисковый движок возвращает чрезмерно большой проиндексированный документ.
Уязвимость расположена в UdmDocToTextBuf() функции в 'doc.c'.