← Back to browse · API

CVE-2021-44427

Severity
CRITICAL
CVSS
9.8
EPSS
0.50641
Risk score
56.92
CISA KEV
No
PoC
No
Published
2021-11-29
Modified
2024-08-04
First seen
2026-08-07
Aliases
EUVD-2021-2602, GHSA-WF5P-F5XR-C4JJ
Products
n/a:n/a n/a
Sources
euvd EUVD-2021-2602

Description

An unauthenticated SQL Injection vulnerability in Rosario Student Information System (aka rosariosis) before 8.1.1 allows remote attackers to execute PostgreSQL statements (e.g., SELECT, INSERT, UPDATE, and DELETE) through /Side.php via the syear parameter.

References