Multiple SQL injection vulnerabilities in index.php in Dream4 Koobi CMS 4.2.3 allow remote attackers to execute arbitrary SQL commands via the (1) q or (2) p parameters.
https://exchange.xforce.ibmcloud.com/vulnerabilities/20293
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-1376
http://www.securityfocus.com/bid/13413
http://www.securityfocus.com/bid/13412