Программа: NovaBoard 1.x
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения.
1) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "forums[]" сценарием index.php (когда "page" установлен в "search" и "pf"
параметр также установлен). Удаленный пользователь может с помощью специально
сформированного запроса выполнить произвольные SQL команды в базе данных
приложения.
2) Уязвимость существует из-за недостаточной обработки входных данных в
cookie параметре "nova_name" сценарием header.php. Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольные SQL команды
в базе данных приложения.