Security Advisory
CVE-2007-2717
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
SQL injection vulnerability in shop/page.php in iGeneric (iG) Shop 1.4 allows remote attackers to execute arbitrary SQL commands via the type_id[] parameter, a different vector than CVE-2005-0537.