Программа: Ocean12 Calendar Manager 1.01
Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения. Интерфейс
входа в систему администратора некорректно
обрабатывает входные данные в полях формы 'Admin_id'
и 'Admin_password'. Удаленный пользователь может с
помощью специально сформированного URL
выполнить произвольные SQL команды на
системе.
Пример:
Admin_id: Admin' UNION ALL SELECT
id,id,id,id,id,id,id,id,id,id,id,id,id,id,id,id,id, id,id,id,id,id,id,id ,id,id,id,id,id,id,id,id
FROM settings WHERE Admin_id='Admin
Admin_password: 1