Программа: Widget Imprint 1.0.26 и более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре "product_id" сценария "create.php".
Удаленный пользователь может с помощью специально сформированного URL выполнить
произвольные SQL команды в базе данных приложения.
Пример:
/create.php?action=create&product_id=[SQL]