Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Hosting Controller v.6.1 Hotfix 1.7
Уязвимость позволяет удаленному пользователю получить информацию о сайтах и доменах, размещенных на сервере.
Уязвимость существует из-за того, что программное обеспечение хранит лог файл изменений сайтов в доступной web серверу директории. Удаленный пользователь может загрузить этот файл и получить список всех доменов на сервере.
Пример:
http://[target]/admin/logs/HCDiskQuotaService.csv