Было обнаружено, что Devome GRR v4.5.0 содержит несколько уязвимостей внедрения SQL-кода с аутентификацией в файле include/session.inc.php через реферер и пользовательский агент.
Показать оригинальное описание (EN)
Devome GRR v4.5.0 was discovered to contain multiple authenticated SQL injection vulnerabilities in the include/session.inc.php file via the referer and user-agent.