Программа: E-Calendar Pro 3.x
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
1) Уязвимость существует из-за недостаточной обработки входных данных в параметрах "Username" и "Password" сценарием admin/default.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
2) Уязвимость существует из-за недостаточной обработки входных данных в параметрах "Event Title", "Location" и "Description" сценарием search.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Пример: