Drupal 'Commerce Invoices' Module SQL Injection and Cross-Site Scripting Vulnerabilities
BID:100544
Info
Drupal 'Commerce Invoices' Module SQL Injection and Cross-Site Scripting Vulnerabilities
| Bugtraq ID: | 100544 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 30 2017 12:00AM |
| Updated: | Aug 30 2017 12:00AM |
| Credit: | Jean-Francois Hovinne. |
| Vulnerable: |
Drupal Commerce invoices 0 |
| Not Vulnerable: |
Drupal Commerce invoices 7.x-1.1 |
Exploit / POC
Drupal 'Commerce Invoices' Module SQL Injection and Cross-Site Scripting Vulnerabilities
An attacker can exploit these issues with a browser.
An attacker can exploit these issues with a browser.