Description
e107 2.1.1 allows SQL injection by remote authenticated administrators via the pagelist parameter to e107_admin/menus.php, related to the menuSaveVisibility function.
Remediation
References
Related Vulnerabilities
Microsoft SQL Server Other Vulnerability (CVE-2001-0344)
WordPress 4.4.x Multiple Vulnerabilities (4.4 - 4.4.1)
WordPress Plugin Smart Forms-when you need more than just a contact form Security Bypass (2.6.70)
XWiki Weak Password Recovery Mechanism for Forgotten Password Vulnerability (CVE-2022-23619)