Back

CRITICAL

Primion-Digitek Secure 8 SQL injection vulnerability

Published Jun 18, 2021

Description

Secure 8 (Evalos) does not validate user input data correctly, allowing a remote attacker to perform a Blind SQL Injection. An attacker could exploit this vulnerability in order to extract information of users and administrator accounts stored in the database.

Affected products

Remediation

Vendor solution

This vulnerability has been solved by Primion-Digitek in Evalos8 3.3.5.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner INCIBE
Published Jun 18, 2021
Updated Sep 16, 2024
Reserved Jun 15, 2021
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner INCIBE
Published Jun 18, 2021
Updated Sep 16, 2024
Exploited since n/a
EUVD-2021-26908