Security Advisory

CVE-2021-38167

9.8
CRITICAL

Vulnerability Description

Roxy-WI through 5.2.2.0 allows SQL Injection via check_login. An unauthenticated attacker can extract a valid uuid to bypass authentication.
Published Date August 7, 2021
Official Source NIST NVD Advisory