Security Advisory

CVE-2014-5194

6.5

Vulnerability Description

Static code injection vulnerability in admin/admin.php in Sphider 1.3.6 allows remote authenticated users to inject arbitrary PHP code into settings/conf.php via the _word_upper_bound parameter.
Published Date August 7, 2014
Official Source NIST NVD Advisory