Программа: Tonio Gallery 2.4 и более ранние версии

Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения.
Уязвимость существует при обработке
входных данных в параметре “galid” в
сценарии “showGallery.php”. Удаленный
пользователь может с помощью специально
сформированного запроса выполнить
произвольные SQL команды в базе данных
приложения.

Эксплоит

Оставить мнение