Программа: Fortibus CMS 4.0.0
Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения.
Уязвимость существует из-за недостаточной
обработки входных данных в сценариях 'logon.asp',
'WeeklyNotesDisplay.asp' и странице 'My info'. Удаленный
пользователь может с помощью специально
сформированного запроса выполнить
произвольные SQL команды в базе данных
приложения.