Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа:
BS.Player 2.x (Free edition)
BS.Player PRO 2.x
BS.Player PRO lite 2.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных
при обработке BSI файлов. Атакующий может передать специально сформированный BSI
файл, содержащий слишком длинный ключ "Skin" в секции "Options", что приведет к
выполнению произвольного кода.
Эксплоит: