Программа: edmoBBS 0.9 и более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует при обработке входных данных в
параметрах "table" и "messageID". Удаленный пользователь может с помощью
специально сформированного URL выполнить произвольные SQL команды в базе данных
приложения.
Пример:
/edmobbs9r.php?messageID=1&table=[SQL]
/edmobbs9r.php?messageID=1[SQL]