Программа: Website Baker 2.6.0 и более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует из-за недостаточной обработки
входных данных в параметре user на странице административного входа. Удаленный
пользователь может выполнить произвольные SQL команды в базе данных приложения.
Пример:
user: 'or isnull(1/0)/*
pass: [whatever]
