Description
e107 2.1.2 allows PHP Object Injection with resultant SQL injection, because usersettings.php uses unserialize without an HMAC.
Remediation
References
Related Vulnerabilities
Sqlite Out-of-bounds Read Vulnerability (CVE-2021-31239)
Oracle JRE CVE-2021-35567 Vulnerability (CVE-2021-35567)
WordPress Plugin Zero BS WordPress CRM Cross-Site Request Forgery (2.99.9)
WordPress Plugin Simple Fields Cross-Site Scripting (1.4.11)
Oracle Database Server CVE-2024-21184 Vulnerability (CVE-2024-21184)