آسیب پذیری bananadance
Bananadance یک نرم افزار متن باز می باشد که بهترین wikiها و CMSها را با یک ساختار واحد ارائه کرده است. این نرم افزار دارای آسیب پذیری SQL injection چندگانه می باشد. این نرم افزار به مهاجمان اجازه می دهد تا از راه دور کدهای دلخواه خود را اجرا کنند. این حمله توسط دستوراتی در return ، display ، table و پارامترهای جستجو در functions/suggest.php ، پارامترهای id در functions/widgets.php ، پارامترهای دسته بندی در functions/print.php و پارامتر نام در functions/ajax.php انجام می گردد. نسخه B.2.6 به قبل این نرم افزار آسیب پذیر گزارش شده است.