Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: xine-ui 0.99.4, возможно другие версии.
Уязвимость позволяет удаленному пользователю выполнить произвольный код на
целевой системе. Уязвимость форматной строки существует при обработке плейлиста
в функции "print_formatted()" сценария xitk/main.c. Удаленный пользователь может
с помощью специально сформированного плейлиста, содержащего символы форматной
строки в своем пути, выполнить произвольный код на целевой системе.