Security Advisory

CVE-2019-3577

9.8
CRITICAL

Vulnerability Description

An issue was discovered in Waimai Super Cms 20150505. web/Lib/Action/ProductAction.class.php allows blind SQL Injection via the id[0] parameter to the /product URI.
Published Date January 2, 2019
Official Source NIST NVD Advisory