Security Advisory
CVE-2011-5212
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
SQL injection vulnerability in admin/index.php in Subrion CMS 2.0.4 allows remote attackers to execute arbitrary SQL commands via the (1) user name or (2) password field.