Security Advisory
CVE-2017-9771
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
install\save.php in WebsiteBaker v2.10.0 allows remote attackers to execute arbitrary PHP code via the database_username, database_host, or database_password parameter.