Description
SQL injection vulnerability in admin/categories.php in Dotclear before 2.6.3 allows remote authenticated users with the manage categories permission to execute arbitrary SQL commands via the categories_order parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin HDW WordPress Video Gallery Multiple Cross-Site Scripting Vulnerabilities (1.2)
WordPress Plugin WP Video Lightbox Cross-Site Scripting (1.9.2)
WordPress Plugin Online Hotel Booking System Pro Cross-Site Scripting (1.1)
Drupal Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2008-3743)