Multiple SQL injection vulnerabilities in my little forum before 2.3.4 allow remote administrators to execute arbitrary SQL commands via the (1) letter parameter in a user action or (2) edit_category parameter to index.php.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1434
Reference (s):
- BID:72575
- URL: http://www.securityfocus.com/bid/72575
- BUGTRAQ:20150211 Multiple Vulnerabilities in my little forum
- URL: http://www.securityfocus.com/archive/1/534681/100/0/threaded
- http://mylittleforum.net/forum/index.php?id=8182