Программа: HotScripts Clone Script
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «id» сценарием software-description.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Пример:
www.site.com/software-description.php?id=-1/**/UNION/* */ALL/**/SELECT/**/concat(admin_name,char(58), pwd)/**/FROM/**/sbwmd_admin/*