CVE-2025-57631
TDuck Cloud File Upload SQL Injection Vulnerability
Halo Surface Signal: 4 out of 5 — likely to be public-facing.
A critical SQL injection vulnerability exists in TDuckCloud's file upload module, potentially allowing unauthenticated remote attackers to execute arbitrary code. This could compromise system integrity and availability.