Программа: Mafia Moblog 0.6M1, возможно более ранние версии

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "img" в сценарии "templates/match plus/big.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Пример:

http://victim/moblog/big.php?img=[SQL]&pg=1



Оставить мнение