Программа: Acidcat CMS 2.1.13, возможно более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "ID". Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.
Пример:
http://localhost/acidcat/default.asp?ID=26 union select 1, username,3,password,5,6 from Configuration