Orca HCM from Learning Digital has a SQL Injection vulnerability, allowing attackers with regular privileges to inject arbitrary SQL commands to read, modify, and delete database contents.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLearningdigital Orca Hcm
APPLearningdigital< 11.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Powiązane podatności
CVE-2025-1387CRITICAL9.8PL ✓ten sam produkt
Orca HCM — Improper Authentication umożliwiające logowanie jako dowolny użytkownik
CVE-2024-8584CRITICAL9.8PL ✓ten sam produkt
Orca HCM: brak uwierzytelnienia umożliwia tworzenie kont administratora
CVE-2021-35963CRITICAL9.8PL ✓ten sam produkt
RCE przez brak filtrowania formatu pliku w Orca HCM — nieuwierzytelniony upload
CVE-2021-35965CRITICAL9.8PL ✓ten sam produkt
Orca HCM: zakodowane domyślne hasło administratora w kodzie źródłowym
CVE-2025-1388HIGH8.8ten sam produkt
Orca HCM from LEARNING DIGITAL has an Arbitrary File Upload vulnerability, allowing remote attackers with regu...