Security Advisory

CVE-2018-6883

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-02-24 16:00:00
Last updated 2024-08-05 06:17:16
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Piwigo before 2.9.3 has SQL injection in admin/tags.php in the administration panel, via the tags array parameter in an admin.php?page=tags request. The attacker must be an administrator.