Программа: DboardGear
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует при обработке входных данных в параметре buddy сценария buddy.php и параметре uid сценария u2a.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.
Пример:
http://www.site.com/dboard/buddy.php?action= add&buddy=|aLMaSTeR
http://www.site.com/dboard/u2u.php?action= view&u2uid=|aLMaSTeR