CVEs (2)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Craftysyntax 1Crafty Syntax Live Help Apr 23, 2026 Aug 27, 2008 N/A· v4 N/A· v3 7.5 HIGH· v2 Multiple SQL injection vulnerabilities in Crafty Syntax Live Help (CSLH) 2.14.6 and earlier allow remote attackers to execute arbitrary SQL commands via the department parameter to (1) is_xmlhttp.php and (2) is_flush.php...Show more |
1Craftysyntax 1Crafty Syntax Live Help Apr 23, 2026 Aug 27, 2008 N/A· v4 N/A· v3 5.0 MEDIUM· v2 Crafty Syntax Live Help (CSLH) 2.14.6 and earlier stores passwords in cleartext in a MySQL database, which allows context-dependent attackers to obtain sensitive information. |