Kronos

Web Time And Attendance

6 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.46%
  • Veröffentlicht 21.12.2020 19:15:13
  • Zuletzt bearbeitet 21.11.2024 05:27:40

An XXE attack can occur in Kronos WebTA 5.0.4 when SAML is used.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 15.07.2020 21:15:12
  • Zuletzt bearbeitet 21.11.2024 05:04:34

A Blind SQL Injection vulnerability in Kronos WebTA 3.8.x and later before 4.0 (affecting the com.threeis.webta.H352premPayRequest servlet's SortBy parameter) allows an attacker with the Employee, Supervisor, or Timekeeper role to read sensitive data...

Exploit
  • EPSS 1.25%
  • Veröffentlicht 30.01.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 05:38:56

A stored XSS vulnerability in Kronos Web Time and Attendance (webTA) affects 3.8.x and later 3.x versions before 4.0 via multiple input fields (Login Message, Banner Message, and Password Instructions) of the com.threeis.webta.H261configMenu servlet ...

Exploit
  • EPSS 0.53%
  • Veröffentlicht 30.01.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 05:38:56

In Kronos Web Time and Attendance (webTA) 3.8.x and later 3.x versions before 4.0, the com.threeis.webta.H402editUser servlet allows an attacker with Timekeeper, Master Timekeeper, or HR Admin privileges to gain unauthorized administrative privileges...

Exploit
  • EPSS 4.97%
  • Veröffentlicht 30.01.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 05:38:56

In Kronos Web Time and Attendance (webTA) 3.8.x and later 3.x versions before 4.0, the com.threeis.webta.H491delegate servlet allows an attacker with Timekeeper or Supervisor privileges to gain unauthorized administrative privileges within the applic...

Exploit
  • EPSS 0.3%
  • Veröffentlicht 30.01.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 05:38:56

In Kronos Web Time and Attendance (webTA) 4.1.x and later 4.x versions before 5.0, there is a Stored XSS vulnerability by setting the Application Banner input field of the /ApplicationBanner page as an authenticated administrator.