Security Advisory

CVE-2019-25535

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-03-12 15:37:06
Last updated 2026-03-12 16:28:33
Assigner VulnCheck
CVSS score 8.8
State PUBLISHED

Description

Netartmedia PHP Dating Site contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the Email parameter. Attackers can send POST requests to loginaction.php with time-based SQL injection payloads in the Email field to extract sensitive database information.