Total vulnerabilities in the database
Multiple SQL injection vulnerabilities in Pligg before 1.1.1 allow remote attackers to execute arbitrary SQL commands via the title parameter to (1) storyrss.php or (2) story.php.
Software | From | Fixed in |
---|---|---|
pligg / pligg_cms | - | 1.1.0.x |
pligg / pligg_cms | 1.0.0-rc3 | 1.0.0-rc3.x |
pligg / pligg_cms | 1.0.1 | 1.0.1.x |
pligg / pligg_cms | 1.0.0-rc2 | 1.0.0-rc2.x |
pligg / pligg_cms | 1.0.0 | 1.0.0.x |
pligg / pligg_cms | 1.0.4 | 1.0.4.x |
pligg / pligg_cms | 1.0.2 | 1.0.2.x |
pligg / pligg_cms | 1.0.0-rc1 | 1.0.0-rc1.x |
pligg / pligg_cms | 1.0.0-rc5 | 1.0.0-rc5.x |
pligg / pligg_cms | 1.0.0-rc4 | 1.0.0-rc4.x |
pligg / pligg_cms | 1.0.3 | 1.0.3.x |