CVE-2011-2181

A Really Simple Chat 3.3-rc2 - SQL Injection via arsc_user, arsc_layout_id, or arsc_room Parameter

Title source: llm
STIX 2.1

Description

Multiple SQL injection vulnerabilities in A Really Simple Chat (ARSC) 3.3-rc2 allow remote attackers to execute arbitrary SQL commands via the (1) arsc_user parameter to base/admin/edit_user.php, (2) arsc_layout_id parameter in base/admin/edit_layout.php, or (3) arsc_room parameter to base/admin/edit_room.php.

References (3)

Core 3

Scores

EPSS 0.0115
EPSS Percentile 63.5%

Details

CWE
CWE-89
Status published
Products (1)
reallysimplechat/really_simple_chat 3.3 rc2
Published Jun 29, 2011
Tracked Since Feb 18, 2026