Security Advisory

CVE-2018-19462

7.2
HIGH

Vulnerability Description

admin\db\DoSql.php in EmpireCMS through 7.5 allows remote attackers to execute arbitrary PHP code via SQL injection that uses a .php filename in a SELECT INTO OUTFILE statement to admin/admin.php.
Published Date June 7, 2019
Official Source NIST NVD Advisory