Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Philips VOIP841 (Firmware 1.0.4.800)
Найденные уязвимости позволяют удаленному злоумышленнику обойти ограничения безопасности, полученить доступ к конфиденциальной информации и выполненить XSS атаку. Уязвимость возникает из-за ошибки в проверке входных данных при обработке HTTP GET и других запросов. Атакующий может передать специально сформированные данные, что приведет к получению доступа к скрытой учетной записи администратора, получению доступа к конфиденциальной информации и выполнению XSS атаки.