SQL injection vulnerability in ezUpload Pro 2.2 and earlier allows remote attackers to execute arbitrary SQL commands via unspecified search module parameters.
https://exchange.xforce.ibmcloud.com/vulnerabilities/23785
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-4304