Security Advisory

CVE-2015-4043

9.8
CRITICAL

Vulnerability Description

SQL injection vulnerability in ConnX ESP HR Management 4.4.0 allows remote attackers to execute arbitrary SQL commands via the ctl00$cphMainContent$txtUserName parameter to frmLogin.aspx.
Published Date June 19, 2018
Official Source NIST NVD Advisory