Security Advisory

CVE-2018-9924

9.8
CRITICAL

Vulnerability Description

An issue was discovered in idreamsoft iCMS through 7.0.7. SQL injection exists via the pid array parameter in an admincp.php?app=tag&do=save&frame=iPHP request.
Published Date April 10, 2018
Official Source NIST NVD Advisory