Security Advisory

CVE-2019-25347

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-02-12 19:02:36
Last updated 2026-03-02 14:49:37
Assigner VulnCheck
CVSS score 7.1
State PUBLISHED

Description

thesystem App 1.0 contains a SQL injection vulnerability that allows attackers to bypass authentication by manipulating the username parameter. Attackers can inject malicious SQL code like ' or '1=1 to the username field to gain unauthorized access to user accounts.