Security Advisory
CVE-2021-35234
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Numerous exposed dangerous functions within Orion Core has allows for read-only SQL injection leading to privileged escalation. An attacker with low-user privileges may steal password hashes and password salt information.