Skip to main content

CVE detail

CVE-2019-9594

BlueCMS 1.6 allows SQL Injection via the user_id parameter in an uploads/admin/user.php?act=edit request.

CVSS 9.8 · Critical