CVE-2025-14254
Vitals ESP是由Galaxy Software Services开发的产品,存在SQL注入漏洞。攻击者通过认证后可以注入任意SQL命令,导致数据库内容被非法读取。CVSS评分6.5,中等严重程度。
漏洞存在于应用的数据库查询处理部分,攻击者通过构造恶意SQL语句利用认证机制获取未授权的数据库访问权限。