Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Remedy Action Request System 5.x
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе. Уязвимость существует из-за того, что система выводит разные информативные сообщения об ошибках, которые возвращаются при неудачном входе пользователя в систему, выполняемом с действительным или недействительным именем пользователя.