Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Cisco Clean Access API 3.3.0 до 3.3.9, 3.4.0 до 3.4.5,
3.5.0 до 3.5.3
Уязвимость позволяет удаленному
пользователю обойти авторизацию и
выполнить изменение конфигурации. CCA Application
Program Interface (API) не требует авторизацию
Удаленный пользователь может вызвать API
метод чтобы поменять роль пользователя,
отключить пользователя или поменять
информацию о сконфигурированном
пользователе.