Security Advisory
CVE-2017-18290
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
An issue was discovered in PvPGN Stats 2.4.6. SQL Injection exists in ladder/stats.php via the GET sort_direction parameter.