Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: EFS Easy Address Book Web Server
Уязвимость позволяет удаленному злоумышленнику получить доступ к произвольным файлам на целевой системе. Уязвимость существует из-за ошибки в обработке GET запросов. Атакующий может отправить специальным образом составленный GET запрос, что позволит выгрузить произвольные файлы с сервера в обход процесса авторизации.