Программа: OmniStar KBase 4.0 и более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует при
обработке входных данных в параметре "article_id" сценария "comments.php" и
параметрах "category_id" и "id" в сценарии "kb.php". Удаленный пользователь
может с помощью специально сформированного URL выполнить произвольные SQL
команды в базе данных приложения.
Примеры:
/users/comments.php?article_id=[SQL]
/users/kb.php?category_id=[SQL]
/users/kb.php?id=[SQL]
