Программа: BookMine
Уязвимость позволяет удаленному пользователю осуществить XSS нападение на
целевую систему и выполнить произвольные SQL команды в базе данных приложения.
1) Уязвимость существует из-за недостаточной обработки входных данных в
параметрах "gallery" и "search_string" сценарием search.cfm. Атакующий может
выполнить произвольный сценарий в браузере жертвы в контексте безопасности
уязвимого сайта.
2) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "events_id" сценарием events.cfm. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения.