Description Serendipity 2.0.3 is vulnerable to a SQL injection in the blog component resulting in information disclosure Remediation References CVE-2017-1000129 Related Vulnerabilities phpMyAdmin Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2013-4995) Drupal Core 4.6.x Mail Header Injection (4.6.0 - 4.6.5) Drupal Permissions, Privileges, and Access Controls Vulnerability (CVE-2008-2771) WeBid Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2018-1000882) b2evolution Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2017-5539) Severity High Classification CVE-2017-1000129 CWE-138 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N Tags Missing Update Known Vulnerabilities