Программа: chCounter 3.1.3
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «» сценарием . Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольные SQL команды
в базе данных приложения.
Эксплоит:
http://www.[URL]//counter/stats/index.php
Используйте or '=' в качестве имени и пароля.
Демонстрация:
http://www.brummelliese.de/count/stats/
http://www.fire.uni-freiburg.de/counter/welcome/stats/