Программа: Multi-Venue Restaurant Menu Manager 1.x (component for Joomla)
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре "mid" сценарием index.php (когда "option"
установлен в "com_mv_restaurantmenumanager" и "task" установлен в "menu_display").
Удаленный пользователь может с помощью специально сформированного запроса
выполнить произвольные SQL команды в базе данных приложения.
Эксплоит:
http://some-cool-domain.tld/index.php?option=com_mv_restaurantmenumanager&task=menu_display&Venue=XX&mid=XX&Itemid=XX