Beveiligingsadvies

CVE-2019-25728

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-04 13:22:35
Laatst bijgewerkt 2026-06-04 14:31:35
Toegewezen door VulnCheck
CVSS-score 8.8
Status PUBLISHED

Beschrijving

Care2x 2.7 contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to execute arbitrary SQL commands by manipulating the ck_config cookie parameter. Attackers can inject malicious SQL through the ck_config cookie in multiple endpoints including login.php, indexframe.php, and various module files to extract sensitive database information without authentication.