Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: MLdonkey 2.9.7
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный
доступ к конфиденциальной информации на целевой системе. Уязвимость существует
из-за ошибки в проверке входных данных в Mldonkey HTTP GUI интерфейсе при
обработке запросов. Атакующий может получить несанкционированный доступ к
содержимому произвольных файлов на целевой системе.
Эксплоит:
http://mlhost:4080//etc/passwd