7.2
/ 10
HIGH
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Description
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Risk Yazılım Teknolojileri Ltd. Şti. Reel Sektör Hazine ve Risk Yönetimi Yazılımı allows SQL Injection, CAPEC - 7 - Blind SQL Injection.This issue affects Reel Sektör Hazine ve Risk Yönetimi Yazılımı: through 1.0.0.4.
Basic Information
ID
CVE-2025-1929
Source
TR-CERT
Published
Aug 15, 2025 at 12:06
Affected Product
Vendor
Risk Yazılım Teknolojileri Ltd. Şti.
Product
Reel Sektör Hazine ve Risk Yönetimi Yazılımı
Affected Versions
Risk Yazılım Teknolojileri Ltd. Şti. Reel Sektör Hazine ve Risk Yönetimi Yazılımı 0