Security Advisory
CVE-2015-4043
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
SQL injection vulnerability in ConnX ESP HR Management 4.4.0 allows remote attackers to execute arbitrary SQL commands via the ctl00$cphMainContent$txtUserName parameter to frmLogin.aspx.