Beveiligingsadvies

CVE-2021-43701

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-03-29 15:31:16
Laatst bijgewerkt 2024-08-04 04:03:08
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

CSZ CMS 1.2.9 has a Time and Boolean-based Blind SQL Injection vulnerability in the endpoint /admin/export/getcsv/article_db, via the fieldS[] and orderby parameters.