Multiple SQL injection vulnerabilities in Docebo 3.6.0.3 allow remote attackers to execute arbitrary SQL commands via (1) the word parameter in a play help action to the faq module, reachable through index.php; (2) the word parameter in a play keyw action to the link module, reachable through index.php; (3) the id_certificate parameter in an elemmetacertificate action to the meta_certificate module, reachable through index.php; or (4) the id_certificate parameter in an elemcertificate action to the certificate module, reachable through index.php.
Multiples vulnerabilidades de inyección SQL en Docebo v3.6.0.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) word en una acción help sobre el módulo faq, accesible desde index.php; (2) word parameter en una acción play keyw sobre el módulo link, accesible a través de index.php; (3) id_certificate en una acción elemmetacertificate sobre el módulo meta_certificate, accesible desde index.php; o (4) id_certificate en una acción elemcertificate sobre el módulo certificate, accesible desde index.php.