
🚨 CVE-2014-125123: Kloxo < 6.1.12 Unauthenticated ... Perfect SQLi-to-RCE chain: dump admin creds via login-name param, then abuse Command Center for instant root - Metaspl... https://zerodaysignal.com/vulnerability/CVE-2014-125123 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post highlights that CVE-2014-125123 enables unauthenticated SQL injection leading to remote code execution via an available Metasploit module, with a publicly linked PoC.
