Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Help Center Live 2.0.2 и более ранние версии
Уязвимость позволяет удаленному пользователю просмотреть произвольные файлы на
системе. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "file" модуля "osTicket". Удаленный пользователь может с помощью
специально сформированного URL просмотреть произвольные файлы на системе.