Inyección SQL ciega en cabecera HTTP con ejecución de comandos
Inyección SQL ciega basada en tiempo en la cabecera de proxy X-Forwarded-For. El valor entraba en la consulta sin parametrizar, lo que permitía apilar sentencias. El usuario de la base de datos tenía privilegios administrativos: la cadena llegó hasta los procedimientos almacenados que ejecutan comandos en el sistema operativo.
Ruta abierta a la ejecución de comandos en el servidor de base de datos y a las bases de datos alojadas en él. La cadena se verificó hasta el paso previo al impacto.