Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: DesignerfreeSolutions Newsletter Manager Pro
Уязвимость позволяет удаленному злоумышленнику обойти ограничения
безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке
входных данных. Эксплуатирование уязвимости приведет к обходу механизма
аутентификации на целевой системе.
Эксплоит:
Username: ' or '
Password: ' or '
Демонстрация:
http://www.designerfreesolutions.com/newsletterattach/admin/index.asp