Программа: FunkyASP AD Systems 1.1
Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных уязвимого приложения.
Уязвимость существует в сценарии admin.php при
обработке входных данных в параметре 'password'.
Удаленный пользователь может с помощью
специально сформированного запроса
выполнить произвольные SQL команды в базе
данных приложения.
Пример:
Username =admin
Password= ' or ''='