Программа: MusicBox 2.3, возможно более ранние версии

Уязвимость существует из-за недостаточной обработки входных данных в параметрах
"show" и "type" перед выполнением SQL запроса. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения.
 



Оставить мнение