Программа: MercuryBoard 1.1.4
Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения.
Уязвимость существует из-за некорректно
обработки входных данных в поле HTTP User-Agent
сценария 'global.php'. Удаленный пользователь
может с помощью специально сформированного
HTTP запроса выполнить произвольные SQL
команды в базе данных приложения.
Пример:
GET /mercuryboard/ HTTP/1.1
User-Agent: 666'
Host: 127.0.0.1