Security Advisory
CVE-2008-2817
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
SQL injection vulnerability in albums.php in NiTrO Web Gallery 1.4.3 and earlier allows remote attackers to execute arbitrary SQL commands via the CatId parameter in a show action.