Une vulnérabilité a été identifiée dans How2ASP Webboard, elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur présente au niveau du script "showQAnswer.asp" qui ne filtre pas le paramètre "qNo", ce qui pourrait être exploité par des utilisateurs malveillants afin d'injecter des requêtes arbitraires SQL.
Crédit Vulnérabilité découverte par CWH Underground.