
CVE-2019-25669 qdPM 9.1 contains an SQL injection vulnerability that allows attackers to manipulate database queries by injecting SQL code through the search_by_extrafields[] parame… https://www.cve.org/CVERecord?id=CVE-2019-25669
Post summary
CVE‑2019‑25669 is an SQL injection vulnerability in qdPM 9.1 that lets attackers influence database queries via the search_by_extrafields[] parameter.
