CVE-2012-4673

NeoInvoice - SQL Injection via sort_col Parameter in list_items Function

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in application/controllers/invoice.php in NeoInvoice might allow remote attackers to execute arbitrary SQL commands via vectors involving the sort_col variable in the list_items function, a different vulnerability than CVE-2012-3477.

Scores

EPSS 0.0132
EPSS Percentile 67.8%

Details

CWE
CWE-89
Status published
Products (1)
thomas_hunter/neoinvoice
Published Aug 26, 2012
Tracked Since Feb 18, 2026