Security Advisory

CVE-2023-53972

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2025-12-22 21:35:32
Last updated 2026-04-07 14:08:15
Assigner VulnCheck
CVSS score 9.3
State PUBLISHED

Description

WebTareas 2.4 contains a SQL injection vulnerability in the webTareasSID cookie parameter that allows unauthenticated attackers to manipulate database queries. Attackers can exploit error-based and time-based blind SQL injection techniques to extract database information and potentially access sensitive system data.