CVE-2011-5276

Domain Technologie Control < 0.32.11 - Authenticated SQL Injection via database_name Parameter

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the drawAdminTools_PackageInstaller function in shared/inc/forms/packager.php in Domain Technologie Control (DTC) before 0.32.11 allows remote authenticated users to execute arbitrary SQL commands via the database_name parameter.

Scores

EPSS 0.0106
EPSS Percentile 61.0%

Details

CWE
CWE-89
Status published
Products (34)
gplhost/domain_technologie_control 0.24.6
gplhost/domain_technologie_control 0.25.1
gplhost/domain_technologie_control 0.25.2
gplhost/domain_technologie_control 0.25.3
gplhost/domain_technologie_control 0.26.7
gplhost/domain_technologie_control 0.26.8
gplhost/domain_technologie_control 0.26.9
gplhost/domain_technologie_control 0.27.3
gplhost/domain_technologie_control 0.28.2
gplhost/domain_technologie_control 0.28.3
... and 24 more
Published Mar 21, 2014
Tracked Since Feb 18, 2026