Beveiligingsadvies

CVE-2019-25669

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-04-05 20:45:22
Laatst bijgewerkt 2026-04-06 15:27:33
Toegewezen door VulnCheck
CVSS-score 8.8
Status PUBLISHED

Beschrijving

qdPM 9.1 contains an SQL injection vulnerability that allows attackers to manipulate database queries by injecting SQL code through the search_by_extrafields[] parameter. Attackers can send POST requests to the users endpoint with malicious search_by_extrafields[] values to trigger SQL syntax errors and extract database information.