Beveiligingsadvies

CVE-2025-22928

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-04-03 00:00:00
Laatst bijgewerkt 2025-04-21 18:33:52
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

OS4ED openSIS v7.0 to v9.1 was discovered to contain a SQL injection vulnerability via the cp_id parameter at /modules/messages/Inbox.php.