CVE-2011-5175

Banana Dance < 1.5 - SQL Injection via search.php Category Parameter

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in search.php in Banana Dance, possibly B.1.5 and earlier, allows remote attackers to execute arbitrary SQL commands via the category parameter.

Scores

EPSS 0.0131
EPSS Percentile 67.7%

Details

CWE
CWE-89
Status published
Products (2)
bananadance/banana_dance 0.9 beta
bananadance/banana_dance < 1.5
Published Sep 15, 2012
Tracked Since Feb 18, 2026