Description
SQL injection vulnerability in the "Site Browser > Links pages" screen in dotCMS before 3.3.1 allows remote authenticated attackers to execute arbitrary SQL commands via the orderby parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin Listing, Classified Ads & Business Directory-uListing SQL Injection (2.0.3)
WordPress Plugin Add-on SweetAlert Contact Form 7 Unspecified Vulnerability (1.0.7)
Drupal Core 4.7.x Cross-Site Request Forgery (4.7.0 - 4.7.10)
WordPress Plugin Responsive WordPress Slider Cross-Site Scripting (2.2.0)