Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "order_field" и "order_type" сценарием categories.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
*** скрытое содержание ***
заплатку сделали или нет? кто в курсе?
на счет перевода, кто возмется?
я готов начать работу над частью. прошу лишь дать ссылки на нормальные рабочие проекты, чтобы сравнить можно было с чем перевод.