packetstormsecurity.com
http://packetstormsecurity.com/files/132479/Fiyo-CMS-2.0_1.9.1-SQL-Injection.html CVE-2015-3934
CRITICAL
Fiyo CMS 2.0_1.9.1 - SQL Injection
Record summary
CVE-2015-3934 has a selected CVSS score of 9.8 (critical); EIP currently links 1 catalogued exploit.
Description
Multiple SQL injection vulnerabilities in Fiyo CMS 2.0_1.9.1 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to apps/app_article/controller/rating.php or (2) user parameter to user/login.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBFiyo CMS 2.0_1.9.1 - SQL InjectionExploitDB exploitby cfreerNot analyzed1 file
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2015-3934