Description
Multiple SQL injection vulnerabilities in Bank Soft Systems (BSS) RBS BS-Client 3.17.9 allow remote attackers to execute arbitrary SQL commands via the (1) CARDS or (2) XACTION parameter.
References (2)
Core 2
Core References
Third Party Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/59319
Exploit x_refsource_misc
https://www3.trustwave.com/spiderlabs/advisories/TWSL2014-009.txt
Scores
EPSS
0.0127
EPSS Percentile
66.7%
Details
CWE
CWE-89
Status
published
Products (1)
bssys/rbs_bs-client
3.17.9
Published
Aug 22, 2014
Tracked Since
Feb 18, 2026