Outsystems

Lifetime Management Console

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.42%
  • Veröffentlicht 31.08.2021 04:15:10
  • Zuletzt bearbeitet 21.11.2024 05:01:39

A stored XSS vulnerability was discovered in the ECT Provider in OutSystems before 2020-09-04, affecting generated applications. It could allow an unauthenticated remote attacker to craft and store malicious Feedback content into /ECT_Provider/, such...

  • EPSS 0.25%
  • Veröffentlicht 12.04.2021 19:15:14
  • Zuletzt bearbeitet 21.11.2024 06:00:59

The ECT Provider component in OutSystems Platform Server 10 before 10.0.1104.0 and 11 before 11.9.0 (and LifeTime management console before 11.7.0) allows SSRF for arbitrary outbound HTTP requests.