Description
The Configuration component of Piwigo 2.9.2 is vulnerable to SQL Injection via the admin/configuration.php order_by array parameter. An attacker can exploit this to gain access to the data in a connected MySQL database.
Remediation
References
Related Vulnerabilities
WordPress Plugin Data Tables Generator by Supsystic Multiple Vulnerabilities (1.9.96)
MySQL CVE-2022-21313 Vulnerability (CVE-2022-21313)
PHP Other Vulnerability (CVE-2007-0909)
Drupal URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2020-13662)
Atlassian Jira Incorrect Default Permissions Vulnerability (CVE-2019-20106)