GHSA-xjp8-j4mm-q4h6HighCVSS 7.1
Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL...
🔗 CVE IDs covered (1)
📋 Description
Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.