Umbra Wiki cve cve/CVE-2021-42258
Back to wiki

CVE-2021-42258 — BQE BillQuick Web Suite SQL Injection Vulnerability

provenance: imported · CVE: CVE-2021-42258 · CWE: CWE-89

CVE-2021-42258: BQE BillQuick Web Suite SQL Injection Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project BQE
Product BillQuick Web Suite
Date added 2021-11-03
Due date 2021-11-17
Ransomware campaign use Known

Description

BQE BillQuick Web Suite contains an SQL injection vulnerability when accessing the username parameter that may allow for unauthenticated, remote code execution.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2021-42258

Weakness behind it

CISA records this vulnerability as an instance of CWE-89. From there the chain continues into CAPEC attack patterns and ATT&CK techniques, all inside this corpus.

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2021-42258
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

See all 1,745 pages under Vulnerabilities (CVE) →