Security Advisory

CVE-2025-40665

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2025-05-26 12:48:08
Last updated 2025-05-27 14:23:12
Assigner INCIBE
CVSS score 8.7
State PUBLISHED

Description

Time-based blind SQL injection vulnerabilities in TCMAN's GIM v11. These allow an attacker to retrieve, create, update and delete databases through ArbolID parameter in /GIMWeb/PC/frmCorrectivosList.aspx.