1 results (0.007 seconds)

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 2

31 Mar 2008 — SQL injection vulnerability in viewcat.php in the Photo 3.02 module for RunCMS allows remote attackers to execute arbitrary SQL commands via the cid parameter. Vulnerabilidad de inyección SQL en viewcat.php del módulo Photo 3.02 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. • https://www.exploit-db.com/exploits/5290 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •