VYPR

Data

by Drupal

CVEs (2)

  • CVE-2011-2715CriJan 14, 2020
    risk 0.64cvss 9.8epss 0.01

    An SQL Injection vulnerability exists in Drupal 6.20 with Data 6.x-1.0-alpha14 due to insufficient sanitization of table names or column names.

  • CVE-2011-2714MedJan 14, 2020
    risk 0.40cvss 6.1epss 0.01

    A Cross-Site Scripting vulnerability exists in Drupal 6.20 with Data 6.x-1.0-alpha14 due to insufficient sanitization of table descriptions, field names, or labels before display.