Invision Community before 4.7.16 allow SQL injection via the applications/nexus/modules/front/store/store.php IPS
exus\modules\front\store\_store::_categoryView() method, where user input passed through the filter request parameter is not properly sanitized before being used to execute SQL queries. This can be exploited by unauthenticated attackers to carry out Blind SQL Injection attacks.
Invision Community antes de 4.7.16 permite la inyección de SQL a través del método apps/nexus/modules/front/store/store.php IPS
exus\modules\front\store\_store::_categoryView(), donde la entrada del usuario pasaba a través de la solicitud de filtro el parámetro no se sanitiza adecuadamente antes de usarse para ejecutar consultas SQL. Esto puede ser aprovechado por atacantes no autenticados para llevar a cabo ataques de inyección SQL ciega.
Invision Community versions 4.4.0 through 4.7.15 suffer from a remote SQL injection vulnerability in store.php.