CVE-2015-6915

ResourceSpace < 7.3.7009 - SQL Injection via User Cookie

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in Montala Limited ResourceSpace 7.3.7009 and earlier allows remote attackers to execute arbitrary SQL commands via the "user" cookie to plugins/feedback/pages/feedback.php.

References (1)

Core 1

Scores

EPSS 0.0184
EPSS Percentile 76.7%

Details

CWE
CWE-89
Status published
Products (1)
montala/resourcespace < 7.3.7009
Published Sep 11, 2015
Tracked Since Feb 18, 2026