Программа: MemHT Portal 4.0.1
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения и произвольный код на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в сценариях
inc/ajax/ajax_rating.php и inc/inc_login.php. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения и произвольный код на целевой системе.