Программа: Advanced Guestbook 2.2
Уязвимость обнаружена в Advanced Guestbook. Удаленный пользователь может внедрить SQL команды, чтобы получить административный доступ к приложению.
Удаленный пользователь может представить специально обработанное значение пароля без имени пользователя, чтобы внедрить SQL команды и получить административный доступ к гостевой книге.
Пример:
') OR ('a' = 'a