Description ----------- The Drupal Security Team has found that the privilege system of Drupal can be circumvented in a very special case because an input check is not implemented properly.
Цитата:
Impact ------ If public registration is allowed then it is possible for an attacker to obtain additional user roles. As a result, an attacker could grant himself administration privileges.
http://eol3d.com бага на форуме (и в галерее)
двиг- Invision Power Board
Диагноз sql иньекция
http://eol3d.com/forum/index.php?act=module&module=gallery&cmd=slideshow& show='
Народ, имейте совесть! Я выложил этот пример не для того чтоб несколько человек продавали один и тот-же хостинг. Это несовсем честно...
Ищите баги на сайтах сами