Description
SQL injection vulnerability in include/functions_entries.inc.php in Serendipity 2.0.5 allows remote authenticated users to execute arbitrary SQL commands via the cat parameter.
Remediation
References
Related Vulnerabilities
Jenkins Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2017-1000362)
WordPress Plugin Simple File Downloader Cross-Site Scripting (1.0.4)
jQuery Validation Other Vulnerability (CVE-2021-43306)
Jenkins Permissions, Privileges, and Access Controls Vulnerability (CVE-2015-1810)
Oracle Database Server CVE-2011-2257 Vulnerability (CVE-2011-2257)