Webiness Inventory 2.3 suffers from an Arbitrary File upload vulnerability via PHP code in the protected/library/ajax/WsSaveToModel.php logo parameter.
{
"cpe": "cpe:2.3:a:webiness_project:webiness_inventory:2.3:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "2.3"
},
{
"last_affected": "2.3"
}
],
"source": "CPE_STRING"
}