Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Sauerbraten Engine 2006_02_28 и более ранние версии.
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в
обслуживании и выполнить произвольный код на целевой системе.
1. Уязвимость существует в функциях "sgetstr()", "sgetstr()" и "getint()".
Удаленный пользователь может вызвать отказ в обслуживании или
выполнить произвольны код
на целевой системе.
2. Удаленный пользователь может некорректной завершить подключение к серверу
и аварийно завершить его работу.