Программа: Content Injector 1.52
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «cat» сценарием index.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольные SQL команды в базе данных приложения.
Пример:
www.site.com/index.php?cat=99999/**/union/**/select/*
*/1,2,username,4,5,password,7,8,9/**/from/**/users/*