Уязвимость внедрения SQL в Woltlab WCF версии 6.2.4 и более ранних версий позволяет удаленному злоумышленнику обновитьUserOptions в UserEditor.class.php и действие обновления в UserAction.class.php.
Показать оригинальное описание (EN)
SQL Injection vulnerability in Woltlab WCF v.6.2.4 and before allows a remote attacker to updateUserOptions in UserEditor.class.php and the update action in UserAction.class.php