1 results (0.002 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

SQL injection vulnerability in the Statistics (ke_stats) extension before 1.1.2 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, as exploited in the wild in February 2014. Vulnerabilidad de inyección SQL en la extensión Statistics (ke_stats) anterior a 1.1.2 para TYPO3 permite a atacantes remotos inyectar comandos SQL arbitrarios a través de vectores no especificados, tal y como fue demostrado activamente en febrero 2014. • http://typo3.org/extensions/repository/view/ke_stats http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2014-002 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •