CVE-2025-43923: Unicomsi Focal Point
Medium severity, CVSS 6.5. EPSS: 0.3% chance of exploitation in the next 30 days.
An issue was discovered in ReportController in Unicom Focal Point 7.6.1. A user who has administrative privilege in Focal Point can perform SQL injection via the image parameter during a delete report image operation.
Affected products
- Unicomsi Focal Point: version 7.6.1 only
Published 2025-06-03. Last modified 2026-06-17.