Multiple SQL injection vulnerabilities in Webshop hun 1.062S allow remote attackers to execute arbitrary SQL commands via the (1) termid or (2) nyelv_id parameter to index.php.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2242
Reference (s):
- FULLDISC:20150305 Webshop hun v1.062S SQL Injection Security Vulnerabilities
- URL: http://seclists.org/fulldisclosure/2015/Mar/27
- http://packetstormsecurity.com/files/130656/Webshop-Hun-1.062S-SQL-Injection.html
- http://tetraph.com/security/sql-injection-vulnerability/webshop-hun-v1-062s-sql-injection-security-vulnerabilities/

