Beveiligingsadvies

CVE-2021-28022

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-11-08 14:28:50
Laatst bijgewerkt 2024-08-03 21:33:17
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Blind SQL injection in the login form in ServiceTonic Helpdesk software < 9.0.35937 allows attacker to exfiltrate information via specially crafted HQL-compatible time-based SQL queries.