Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: ZaoCMS
Уязвимость позволяет удаленному злоумышленнику обойти ограничения
безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке
входных данных сценарием user_updated.php. Эксплуатирование уязвимости позволит
изменить пароль администратора на целевой системе.