Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Autodesk Backburner 3.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за того, что сервис Backburner Manager Server не осуществляет аутентификацию команд, присланных удаленно. Атакующий может передать специально сформированные пакеты на порт 3234/TCP или использовать cmdjob команду, что приведет к выполнению произвольного кода.