CVE-2011-0434
Publication date 7 March 2011
Last updated 24 July 2024
Ubuntu priority
Description
Multiple SQL injection vulnerabilities in Domain Technologie Control (DTC) before 0.32.9 allow remote attackers to execute arbitrary SQL commands via the cid parameter to (1) admin/bw_per_month.php or (2) client/bw_per_month.php.