Программа: BedengPSP 1.1, возможно более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует при обработке входных данных в
параметре "cwhere" в сценариях "index.php" и "download.php" и в параметре "ckode"
в сценарии "baca.php". Удаленный пользователь может с помощью специально
сформированного URL выполнить произвольные SQL команды в базе данных приложения.
Пример:
http://[host]/index.php?cwhere=[sql]
http://[host]/download.php?cwhere=[sql]
http;//[host]/baca.php?ckode=[sql]