Security Advisory

CVE-2020-21152

9.8
CRITICAL

Vulnerability Description

SQL Injection vulnerability in inxedu 2.0.6 allows attackers to execute arbitrary commands via the functionIds parameter to /saverolefunction.
Published Date January 20, 2023
Official Source NIST NVD Advisory