CVE-2023-48372: Itpison Omicard Edm
Critical severity, CVSS 9.8. EPSS: 1.1% chance of exploitation in the next 30 days.
ITPison OMICARD EDM 's SMS-related function has insufficient validation for user input. An unauthenticated remote attacker can exploit this vulnerability to inject arbitrary SQL commands to access, modify and delete database.
Affected products
- Itpison Omicard Edm: version 6.0.1.5 only
Published 2023-12-15. Last modified 2026-06-17.