Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Cube Engine 2005_08_29 и более ранние версии.
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в
обслуживании и выполнить произвольный код на целевой системе.
1. Ошибка при проверке границ обнаружена в функции "sgetstr()" во время
копирования данных в буфер фиксированного размера. Удаленный пользователь может
с помощью специально сформированного запроса вызвать переполнение буфера и
выполнить произвольный код на целевой системе.
2. Ошибка при проверке границ обнаружена в функциях "sgetstr()" и "getint()".
Удаленный пользователь может с помощью специально сформированного запроса
аварийно завершить работу приложения.