← Back to browse · API

CVE-2021-22859

Severity
CRITICAL
CVSS
9.8
EPSS
0.03751
Risk score
40.51
CISA KEV
No
PoC
No
Published
2021-03-17
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2021-9994, GHSA-X9WV-C8JW-PVG5
Products
Excellent Infotek Corporation:e-document system 0 3.0.2
Sources
euvd EUVD-2021-9994

Description

The users’ data querying function of EIC e-document system does not filter the special characters which resulted in remote attackers can inject SQL syntax and execute arbitrary commands without privilege.

References