{"cvss":9.8,"datePublished":"2021-11-03","dateUpdated":"2021-11-03","description":"BQE BillQuick Web Suite contains an SQL injection vulnerability when accessing the username parameter that may allow for unauthenticated, remote code execution.","dueDate":"2021-11-17","id":"CVE-2021-42258","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Known","notes":"https://nvd.nist.gov/vuln/detail/CVE-2021-42258","product":"BillQuick Web Suite","requiredAction":"Apply updates per vendor instructions.","severity":"CRITICAL","source":"cisa_known_exploited","title":"BQE BillQuick Web Suite SQL Injection Vulnerability","vendor":"BQE"}