Security Advisory

CVE-2025-30044

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-03-02 11:15:43
Last updated 2026-03-02 13:20:34
Assigner CERT-PL
CVSS score 9.4
State PUBLISHED

Description

In the endpoints "/cgi-bin/CliniNET.prd/utils/usrlogstat_simple.pl", "/cgi-bin/CliniNET.prd/utils/usrlogstat.pl", "/cgi-bin/CliniNET.prd/utils/userlogstat2.pl", and "/cgi-bin/CliniNET.prd/utils/dblogstat.pl", the parameters are not sufficiently normalized, which enables code injection.