Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: aBitWhizzy 5.x
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.
Уязвимость существует из-за ошибки в проверке входных данных в параметре "f" сценарием abitwhizzy.php перед их использованием для отображения файлов. Атакующий может получить содержимое произвольных файлов на целевой системе.
Пример:
http://site.com/abitwhizzy.php?f=../../../../../../../etc/passwd