Программа:
DUware DUnews 1.1
DUware DUgallery 3.3
DUware DUdownload 1.1
DUware DUdirectory Pro SQL 3.0
DUware DUdirectory Pro 3.0
DUware DUdirectory 3.1
DUware DUclassified 4.2
DUware DUarticle 1.1
DUware DUamazon 3.1
DUware DUpaypal 3.1
DUware DUpaypal Pro 3.0
Опасность: Средняя
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует при обработке входных данных в параметре "iType" сценария "type.asp". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.