Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2021-41870
- EPSS 0.71%
- Veröffentlicht 15.12.2021 06:15:06
- Zuletzt bearbeitet 21.11.2024 06:26:55
An issue was discovered in the firmware update form in Socomec REMOTE VIEW PRO 2.0.41.4. An authenticated attacker can bypass a client-side file-type check and upload arbitrary .php files.
5.4
CVE-2021-41871
- EPSS 0.3%
- Veröffentlicht 15.12.2021 06:15:06
- Zuletzt bearbeitet 21.11.2024 06:26:56
An issue was discovered in Socomec REMOTE VIEW PRO 2.0.41.4. Improper validation of input into the username field makes it possible to place a stored XSS payload. This is executed if an administrator views the System Event Log.
1