CVE-2014-5387
ExpressionEngine < 2.9.1 - Authenticated SQL Injection via column_filter, category[], or tbl_sort Parameters
Title source: llmDescription
Multiple SQL injection vulnerabilities in EllisLab ExpressionEngine before 2.9.1 allow remote authenticated users to execute arbitrary SQL commands via the (1) column_filter or (2) category[] parameter to system/index.php or the (3) tbl_sort[0][] parameter in the comment module to system/index.php.
References (5)
Core 5
Core References
Exploit x_refsource_misc
http://packetstormsecurity.com/files/128946/EllisLab-ExpressionEngine-Core-SQL-Injection.html
Various Sources x_refsource_misc
https://ellislab.com/expressionengine/user-guide/about/changelog.html
Exploit vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/70875
Exploit mailing-list
x_refsource_fulldisc
http://seclists.org/fulldisclosure/2014/Nov/2
Scores
EPSS
0.0165
EPSS Percentile
74.0%
Details
CWE
CWE-89
Status
published
Products (30)
ellislab/expressionengine
2..5.4
ellislab/expressionengine
2.0.0 public_beta
ellislab/expressionengine
2.0.1 public_beta
ellislab/expressionengine
2.0.2 public_beta
ellislab/expressionengine
2.3.1
ellislab/expressionengine
2.5.5
ellislab/expressionengine
2.6.1
ellislab/expressionengine
2.7.1
ellislab/expressionengine
2.7.2
ellislab/expressionengine
2.8.1
... and 20 more
Published
Nov 04, 2014
Tracked Since
Feb 18, 2026