Программа: ShockBoard 3.0

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует при обработке входных данных в
параметре "offset" сценария "topic.php". Удаленный пользователь может с помощью
специально сформированного URL выполнить произвольные SQL команды в базе данных
приложения.

Пример:

/topic.php?offset=[SQL]
 

Оставить мнение