CVE-2012-1656

Multisite Search 6.x-2.2 - Authenticated SQL Injection via Site Table Prefix Field

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the Multisite Search module 6.x-2.2 for Drupal allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the Site table prefix field.

References (6)

Core 6
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://www.osvdb.org/79857
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/73898
Mailing List mailing-list x_refsource_mlist
http://www.openwall.com/lists/oss-security/2012/04/07/1
Various Sources x_refsource_misc
http://drupal.org/node/1471800
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/52342

Scores

EPSS 0.0127
EPSS Percentile 66.8%

Details

CWE
CWE-89
Status published
Products (1)
wesjones/multisite_search 6.x-2.2
Published Sep 18, 2012
Tracked Since Feb 18, 2026