CVE-2012-10047

⚪ Do wiadomości

Wstrzyknięcie SQL w Cyclope Employee Surveillance Solution umożliwia zdalne wykonanie kodu.

CVSS
0.0
EPSS
53.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Cyclope Employee Surveillance Solution versions 6.x are vulnerable to a SQL injection flaw in its login mechanism. The username parameter in the auth-login POST request is not properly sanitized, allowing attackers to inject arbitrary SQL statements. This can be leveraged to write and execute a malicious PHP file on disk, resulting in remote code execution under the SYSTEM user context.

rce sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)53.2%
Opublikowano (NVD)2025-08-08 19:15:34 UTC
Ostatnia modyfikacja (NVD)2026-05-26 14:16:21 UTC
Referencje