CyberRota Analysis
This is a critical severity vulnerability with a CVSS score of 10.0. It involves a SQL injection risk.
CVE
CVE-2020-8967
Severity
CRITICAL
CVSS
10
EPSS
1.03%
Original NVD Description
There is an improper Neutralization of Special Elements used in an SQL Command (SQL Injection) vulnerability in php files of GESIO ERP. GESIO ERP all versions prior to 11.2 allows malicious users to retrieve all database information.