Security Advisory
CVE-2017-15381
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
SQL Injection exists in E-Sic 1.0 via the f parameter to esiclivre/restrito/inc/buscacep.php (aka the zip code search script).