Security Advisory

CVE-2015-5617

9.8
CRITICAL

Vulnerability Description

SQL injection vulnerability in pub/m_pending_news/delete_pending_news.jsp in Enorth Webpublisher CMS allows remote attackers to execute arbitrary SQL commands via the cbNewsId parameter.
Published Date February 12, 2020
Official Source NIST NVD Advisory