VendorsAquacmsaqua_cms1.1
Vulnerabilities

Aquacms Aqua CMS 1.1

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2009-1317
Multiple SQL injection vulnerabilities in Aqua CMS 1.1, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) userSID cookie parameter to droplets/functions/base.php and the (2) username parameter to admin/index.php.
Published 2009-04-17 · Modified
6.81 PoCEPSS 0.009