Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Coppermine Photo Gallery 1.4.14
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных сценарием include/imageObjectIM.class.php. Удаленный пользователь может выполнить произвольные команды на целевой системе.