Executive brief
OpenSTAManager has Authenticated SQL Injection in API via 'display' parameter
Affected products
- Packagist devcode-it/openstamanager
Junglewise Threat Intelligence
CVE-2025-65103 · Severity: low · CVSS 3.1 · Published 2025-11-19
Technologies: devcode-it/openstamanager (Packagist). Vendors: Packagist.
OpenSTAManager has Authenticated SQL Injection in API via 'display' parameter