CVE-2021-42258—BQE BillQuick Web Suite SQL Injection Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
Vulnerability Name
BQE BillQuick Web Suite SQL Injection Vulnerability
Description
BQE BillQuick Web Suite contains an SQL injection vulnerability when accessing the username parameter that may allow for unauthenticated, remote code execution.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.