Программа:
Aipo 3.x
Aipo ASP 3.x
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке сессий. Атакующий может обманным образом заманить пользователя зайти в систему через специально составленную ссылку, что позволит похитить пользовательскую сессию.