Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2021-43091

Description

An SQL Injection vlnerability exits in Yeswiki doryphore 20211012 via the email parameter in the registration form.

POC

Reference

- https://huntr.dev/bounties/07f245a7-ee9f-4b55-a0cc-13d5cb1be6e0/

Github

- https://github.com/JavierOlmedo/JavierOlmedo