Security Advisory

CVE-2015-5078

6.5

Vulnerability Description

SQL injection vulnerability in the insert function in application/controllers/admin/dataentry.php in LimeSurvey 2.06+ allows remote authenticated users to execute arbitrary SQL commands via the closedate parameter.
Published Date June 28, 2015
Official Source NIST NVD Advisory