Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: zFeeder 1.6
Уязвимость позволяет удаленному злоумышленнику обойти ограничения
безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке
входных данных сценарием admin.php. Эксплуатирование уязвимости приведет к
обходу механизма аутентификации на целевой системе.
Эксплоит:
http://127.0.0.1/path/admin.php?zfaction=config